Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
-CVE-2025-59528-PoC — CVE-2025-59528을 악용하는 간단한 파이썬 스크립트로, 인기 있는 AI 도구인 Flowise 애플리케이션의 인증된 RCE(원격 코드 실행) 취약점입니다. HTB 시즌 챌린지에서도 사용됩니다. 이 문제는 버전 <= 3.0.5에 존재합니다. 자세한 내용은 다음을 참조하세요: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p | Kitploit
도구/GitHubGitHub/maradonam18/-cve-2025-59528-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubmaradonam18/-cve-2025-59528-poc

-CVE-2025-59528-PoC

CVE-2025-59528을 악용하는 간단한 파이썬 스크립트로, 인기 있는 AI 도구인 Flowise 애플리케이션의 인증된 RCE(원격 코드 실행) 취약점입니다. HTB 시즌 챌린지에서도 사용됩니다. 이 문제는 버전 <= 3.0.5에 존재합니다. 자세한 내용은 다음을 참조하세요: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
저장소 보기
114개월 전아직 검토되지 않음
공유

CVE-2025-59528-PoC

교육 목적으로만 사용하세요 CVE-2025-59528을 악용하는 간단한 파이썬 스크립트입니다. 이는 인기 있는 AI 도구인 Flowise 애플리케이션의 인증된 RCE(원격 코드 실행) 취약점으로, 제가 테스트해 본 HTB 시즌 챌린지의 일부이기도 합니다. 작동하지 않는다면 실행 중인 명령이 올바른지 확인하세요(힌트: busybox).

이 문제는 버전 <= 3.0.5에 존재합니다. 자세한 내용은 다음을 참조하세요: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

지침

리포지토리를 클론하세요

root@kitploit:~
git clone --depth 1 https://github.com/maradonam18/-CVE-2025-59528-PoC.git

가상 환경을 만들고 의존성을 설치하세요

root@kitploit:~
python3 -m venv .venv
# activate it
source .venv/bin/activate
# install requests
pip3 install -r requirements.txt

# alternatively, on debian based some python packages can be installed from the main repos
sudo apt install python3-requests

파일을 실행 가능하게 만들고 실행하세요

root@kitploit:~
chmod +x CVE-2025-59528.py
./CVE-2025-59528.py -t http://your.domain.com/ -cmd <CMD> -k your_api_key
도구 다운로드