Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/maradonam18/-cve-2025-59528-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubmaradonam18/-cve-2025-59528-poc

-CVE-2025-59528-PoC

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

14 mesi faNon ancora revisionato

Uno script Python semplice per sfruttare CVE-2025-59528, una vulnerabilità RCE autenticata nell'applicazione Flowise, un popolare strumento di intelligenza artificiale. Viene anche utilizzato nella sfida stagionale di HTB. Il problema è presente nella versione <= 3.0.5, per maggiori dettagli: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

Condividi

CVE-2025-59528-PoC

SOLO A SCOPO EDUCATIVO Uno script Python semplice per sfruttare CVE-2025-59528, una vulnerabilità RCE autenticata nell'applicazione Flowise, un popolare strumento AI, che fa anche parte di una sfida stagionale HTB, sulla quale l'ho testato tra l'altro. Se non funziona, assicurati che il comando che stai eseguendo sia corretto (suggerimento: busybox).

Il problema è presente nelle versioni <= 3.0.5, per maggiori dettagli: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

Istruzioni

clona il repository

root@kitploit:~
git clone --depth 1 https://github.com/maradonam18/-CVE-2025-59528-PoC.git

crea un ambiente virtuale e installa le dipendenze

root@kitploit:~
python3 -m venv .venv
# attivalo
source .venv/bin/activate
# installa requests
pip3 install -r requirements.txt

# in alternativa, su sistemi basati su Debian alcuni pacchetti python possono essere installati dai repository principali
sudo apt install python3-requests

Rendi eseguibile il file ed eseguilo

root@kitploit:~
chmod +x CVE-2025-59528.py
./CVE-2025-59528.py -t http://your.domain.com/ -cmd <CMD> -k your_api_key
Scarica lo strumento