
Prueba de concepto de exploit y reglas de detección YARA para CVE-2025-59528, una vulnerabilidad de ejecución remota de código en Flowise, destinada a pruebas de seguridad autorizadas e investigación.
DESCARGO LEGAL Y TÉRMINOS DE USO
El código de Prueba de Concepto (PoC) y la información técnica proporcionados en este documento están destinados únicamente con fines educativos, investigación académica y pruebas de seguridad autorizadas (pruebas de penetración).
Prohibición de uso no autorizado: Ejecutar este código contra cualquier sistema, servidor o red objetivo sin permiso explícito por escrito y consentimiento está estrictamente prohibido y constituye un delito penal según las leyes locales e internacionales de ciberdelincuencia (p. ej., Artículos 243/244 del TCK, CMA, CFAA, etc.).
Limitación de responsabilidad: El autor o proveedor de este material no será responsable de ningún daño directo o indirecto, pérdida de datos o consecuencias legales derivadas del uso no autorizado, inadecuado o malicioso de esta información o código. La responsabilidad total recae enteramente en la persona que ejecuta el código.
Uso recomendado: Este código PoC solo debe ejecutarse en entornos de laboratorio aislados (local/sandbox) para verificar la existencia de la vulnerabilidad (CVE-2025-59528) y comprobar si los sistemas han sido parcheados correctamente.
nota: no lo he probado... ¿quizás algunos errores? (tal vez no funcione .... ehh )