
CVE-2025-59528 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट और YARA डिटेक्शन नियम, जो Flowise में एक रिमोट कोड एक्ज़ीक्यूशन भेद्यता है, जो अधिकृत सुरक्षा परीक्षण और शोध के लिए है।
कानूनी अस्वीकरण और उपयोग की शर्तें
इस दस्तावेज़ में दिया गया प्रूफ ऑफ कॉन्सेप्ट (PoC) कोड और तकनीकी जानकारी केवल शैक्षिक उद्देश्यों, शैक्षणिक अनुसंधान और अधिकृत सुरक्षा परीक्षण (पेनेट्रेशन टेस्टिंग) के लिए है।
अनधिकृत उपयोग का निषेध: किसी भी लक्ष्य प्रणाली, सर्वर या नेटवर्क के विरुद्ध स्पष्ट लिखित अनुमति और सहमति के बिना इस कोड को चलाना सख्त वर्जित है और यह स्थानीय और अंतर्राष्ट्रीय साइबर अपराध कानूनों (जैसे, TCK अनुच्छेद 243/244, CMA, CFAA, आदि) के तहत एक आपराधिक अपराध है।
दायित्व की सीमा: इस सामग्री के लेखक या प्रदाता इस जानकारी या कोड के अनधिकृत, अनुचित या दुर्भावनापूर्ण उपयोग से उत्पन्न होने वाले किसी भी प्रत्यक्ष या अप्रत्यक्ष नुकसान, डेटा हानि या कानूनी परिणामों के लिए उत्तरदायी नहीं होंगे। पूरी जिम्मेदारी कोड निष्पादित करने वाले व्यक्ति पर ही निर्भर करती है।
अनुशंसित उपयोग: इस PoC कोड को केवल पृथक प्रयोगशाला वातावरण (स्थानीय/सैंडबॉक्स) में ही निष्पादित किया जाना चाहिए ताकि भेद्यता (CVE-2025-59528) के अस्तित्व को सत्यापित किया जा सके और यह परीक्षण किया जा सके कि सिस्टम ठीक से पैच किए गए हैं या नहीं।
नोट: मैंने इसका परीक्षण नहीं किया है... शायद कुछ त्रुटियाँ हों? (शायद काम न करे .... एह )
बीआईओ: https://guns.lol/hackpatato