
Preuve de concept d'exploitation et règles de détection YARA pour CVE-2025-59528, une vulnérabilité d'exécution de code à distance dans Flowise, destinées aux tests de sécurité et à la recherche autorisés.
AVERTISSEMENT LÉGAL ET CONDITIONS D'UTILISATION
Le code de Preuve de Concept (PoC) et les informations techniques fournis dans ce document sont destinés uniquement à des fins éducatives, de recherche académique et de tests de sécurité autorisés (tests d'intrusion).
Interdiction d'utilisation non autorisée : Exécuter ce code contre tout système cible, serveur ou réseau sans autorisation écrite explicite et consentement est strictement interdit et constitue une infraction pénale en vertu des lois locales et internationales sur la cybercriminalité (par exemple, articles 243/244 du TCK, CMA, CFAA, etc.).
Limitation de responsabilité : L'auteur ou le fournisseur de ce matériel ne pourra être tenu responsable de tout dommage direct ou indirect, perte de données ou conséquences juridiques découlant de l'utilisation non autorisée, inappropriée ou malveillante de ces informations ou de ce code. L'entière responsabilité incombe à la personne qui exécute le code.
Utilisation recommandée : Ce code PoC ne doit être exécuté que dans des environnements de laboratoire isolés (local/sandbox) afin de vérifier l'existence de la vulnérabilité (CVE-2025-59528) et de tester si les systèmes ont été correctement corrigés.
note : je n'ai pas testé cela... peut-être quelques erreurs ? (peut-être que ça ne fonctionnera pas.... ehh )