Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
-CVE-2025-59528-PoC — Un script simple en Python para explotar CVE-2025-59528, esta es una vulnerabilidad de RCE autenticada en la aplicación Flowise, una popular herramienta de IA. También se utiliza en el desafío estacional de HTB. El problema está presente en la versión <= 3.0.5, para más detalles: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p | Kitploit
Herramientas/GitHubGitHub/maradonam18/-cve-2025-59528-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y Educación
GitHubmaradonam18/-cve-2025-59528-poc

-CVE-2025-59528-PoC

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

1hace 4 mesesAún no revisado

Un script simple en Python para explotar CVE-2025-59528, esta es una vulnerabilidad de RCE autenticada en la aplicación Flowise, una popular herramienta de IA. También se utiliza en el desafío estacional de HTB. El problema está presente en la versión <= 3.0.5, para más detalles: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

Compartir

CVE-2025-59528-PoC

SOLO CON FINES EDUCATIVOS Un sencillo script de Python para explotar CVE-2025-59528, una vulnerabilidad de RCE autenticada en la aplicación Flowise, una popular herramienta de IA, que también forma parte de un desafío estacional de HTB, en el que lo probé, por cierto. Si no funciona, asegúrate de que el comando que estás ejecutando sea correcto (pista: busybox).

El problema está presente en la versión <= 3.0.5; para más detalles: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

Instrucciones

clona el repositorio

root@kitploit:~
git clone --depth 1 https://github.com/maradonam18/-CVE-2025-59528-PoC.git

crea un entorno virtual e instala las dependencias

root@kitploit:~
python3 -m venv .venv
# activate it
source .venv/bin/activate
# install requests
pip3 install -r requirements.txt

# alternatively, on debian based some python packages can be installed from the main repos
sudo apt install python3-requests

Haz el archivo ejecutable y ejecútalo

root@kitploit:~
chmod +x CVE-2025-59528.py
./CVE-2025-59528.py -t http://your.domain.com/ -cmd <CMD> -k your_api_key
Descargar herramienta