
CVE-2025-59528 का शोषण करने के लिए एक सरल Python स्क्रिप्ट, यह Flowise एप्लिकेशन में एक प्रमाणित RCE भेद्यता है, जो एक लोकप्रिय AI उपकरण है। यह HTB मौसमी चुनौती में भी उपयोग किया जाता है। समस्या संस्करण <= 3.0.5 में मौजूद है, अधिक विवरण के लिए: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p
केवल शैक्षणिक उद्देश्यों के लिए CVE-2025-59528 का शोषण करने के लिए एक सरल पायथन स्क्रिप्ट, यह Flowise एप्लिकेशन में एक प्रमाणित RCE भेद्यता है, जो एक लोकप्रिय AI उपकरण है, और यह HTB मौसमी चुनौती का भी हिस्सा है, जिस पर मैंने वैसे इसका परीक्षण किया। यदि यह काम नहीं कर रहा है, तो सुनिश्चित करें कि आप जो कमांड चला रहे हैं वह सही है (संकेत: busybox)।
यह समस्या संस्करण <= 3.0.5 में मौजूद है, अधिक जानकारी के लिए: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p
clone the repo
git clone --depth 1 https://github.com/maradonam18/-CVE-2025-59528-PoC.git
create a virtual env and install the dependencies
python3 -m venv .venv
# activate it
source .venv/bin/activate
# install requests
pip3 install -r requirements.txt
# alternatively, on debian based some python packages can be installed from the main repos
sudo apt install python3-requests
Make the file executable and run it
chmod +x CVE-2025-59528.py
./CVE-2025-59528.py -t http://your.domain.com/ -cmd <CMD> -k your_api_key