
Proof-of-concept exploit e regole di rilevamento YARA per CVE-2025-59528, una vulnerabilità di esecuzione remota di codice in Flowise, pensati per test di sicurezza autorizzati e ricerca.
DICHIARAZIONE DI NON RESPONSABILITÀ LEGALE E TERMINI DI UTILIZZO
Il codice Proof of Concept (PoC) e le informazioni tecniche fornite in questo documento sono destinati esclusivamente a scopi educativi, ricerca accademica e test di sicurezza autorizzati (penetration testing).
Divieto di utilizzo non autorizzato: Eseguire questo codice contro qualsiasi sistema, server o rete di destinazione senza esplicita autorizzazione scritta e consenso è severamente vietato e costituisce un reato penale ai sensi delle leggi locali e internazionali sulla criminalità informatica (ad es. Articoli 243/244 del TCK, CMA, CFAA, ecc.).
Limitazione di responsabilità: L'autore o il fornitore di questo materiale non sarà ritenuto responsabile per eventuali danni diretti o indiretti, perdita di dati o conseguenze legali derivanti dall'uso non autorizzato, improprio o dannoso di queste informazioni o di questo codice. La piena responsabilità ricade interamente sull'individuo che esegue il codice.
Utilizzo consigliato: Questo codice PoC dovrebbe essere eseguito solo in ambienti di laboratorio isolati (locali/sandbox) per verificare l'esistenza della vulnerabilità (CVE-2025-59528) e testare se i sistemi sono stati correttamente patchati.
nota: non l'ho testato... forse ci sono alcuni errori? (forse non funziona.... ehh )