Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
-CVE-2025-59528-PoC — CVE-2025-59528を悪用するシンプルなPythonスクリプトです。これは、人気のあるAIツールであるFlowiseアプリケーションにおける認証済みRCE(リモートコード実行)の脆弱性です。HTBのシーズナルチャレンジでも使用されています。この問題はバージョン <= 3.0.5 に存在します。詳細: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p | Kitploit
ツール/GitHubGitHub/maradonam18/-cve-2025-59528-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育
GitHubmaradonam18/-cve-2025-59528-poc

-CVE-2025-59528-PoC

CVE-2025-59528を悪用するシンプルなPythonスクリプトです。これは、人気のあるAIツールであるFlowiseアプリケーションにおける認証済みRCE(リモートコード実行)の脆弱性です。HTBのシーズナルチャレンジでも使用されています。この問題はバージョン <= 3.0.5 に存在します。詳細: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
14ヶ月前未レビュー

CVE-2025-59528-PoC

教育目的専用 CVE-2025-59528を悪用するシンプルなPythonスクリプトです。これは、人気のあるAIツールであるFlowiseアプリケーションにおける認証済みRCE(リモートコード実行)の脆弱性です。また、HTBのシーズナルチャレンジの一部でもあり、そこでテストしました。動作しない場合は、実行しているコマンドが正しいことを確認してください(ヒント: busybox)。

この問題はバージョン <= 3.0.5 に存在します。詳細: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

手順

リポジトリをクローンします

root@kitploit:~
git clone --depth 1 https://github.com/maradonam18/-CVE-2025-59528-PoC.git

仮想環境を作成し、依存関係をインストールします

root@kitploit:~
python3 -m venv .venv
# activate it
source .venv/bin/activate
# install requests
pip3 install -r requirements.txt

# alternatively, on debian based some python packages can be installed from the main repos
sudo apt install python3-requests

ファイルを実行可能にして実行します

root@kitploit:~
chmod +x CVE-2025-59528.py
./CVE-2025-59528.py -t http://your.domain.com/ -cmd <CMD> -k your_api_key
ツールをダウンロード