Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-59528 — CVE-2025-59528 Prueba de concepto | Kitploit
Herramientas/GitHubGitHub/vanhari/cve-2025-59528
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubvanhari/cve-2025-59528

CVE-2025-59528

CVE-2025-59528 Prueba de concepto

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-59528 – Ejecución Remota de Código (PoC) en el Nodo CustomMCP de Flowise

Visitors

Resumen

Este repositorio contiene una prueba de concepto que demuestra CVE-2025-59528 en Flowise v3.0.5.

La vulnerabilidad existe en el nodo customMCP, donde la entrada mcpServerConfig proporcionada por el usuario se procesa de una manera que conduce a la ejecución de código JavaScript mediante una evaluación insegura utilizando el constructor Function.

Versiones afectadas

AfectadaCorregida
3.0.53.0.6

Impacto

Un usuario autenticado podría ejecutar código JavaScript arbitrario en el servidor, lo que potencialmente conduciría a la ejecución remota de código.

Instalación

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2025-59528.git
cd CVE-2025-59528

Windows

root@kitploit:~
git clone https://github.com/vanhari/CVE-2025-59528.git
cd CVE-2025-59528

Uso

root@kitploit:~
python3 CVE-2025-59528.py -t "<url>" --api-key <api_key> --lhost <ip> --lport <port>

Uso

Descargo de responsabilidad

Esta herramienta se proporciona solo con fines educativos y de investigación. El creador no asume ninguna responsabilidad por el mal uso o los daños causados por la herramienta.

Descargar herramienta