Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-59528 — CVE-2025-59528 Proof of Concept | Kitploit
Outils/GitHubGitHub/vanhari/cve-2025-59528
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubvanhari/cve-2025-59528

CVE-2025-59528

CVE-2025-59528 Proof of Concept

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-59528 – Nœud CustomMCP de Flowise RCE (PoC)

Visitors

Aperçu

Ce dépôt contient une preuve de concept démontrant CVE-2025-59528 dans Flowise v3.0.5

La vulnérabilité existe dans le nœud customMCP, où l'entrée mcpServerConfig fournie par l'utilisateur est traitée d'une manière qui conduit à l'exécution de code JavaScript via une évaluation non sécurisée utilisant le constructeur Function.

Versions Affectées

AffectéeCorrigée
3.0.53.0.6

Impact

Un utilisateur authentifié pourrait être en mesure d'exécuter du JavaScript arbitraire sur le serveur, pouvant potentiellement conduire à une exécution de code à distance.

Installation

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2025-59528.git
cd CVE-2025-59528

Windows

root@kitploit:~
git clone https://github.com/vanhari/CVE-2025-59528.git
cd CVE-2025-59528

Utilisation

root@kitploit:~
python3 CVE-2025-59528.py -t "<url>" --api-key <api_key> --lhost <ip> --lport <port>

Usage

Avis de non-responsabilité

Cet outil est fourni à des fins éducatives et de recherche uniquement. Le créateur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par l'outil.

Télécharger l’outil