
Prova de conceito de exploit e regras de detecção YARA para CVE-2025-59528, uma vulnerabilidade de execução remota de código no Flowise, destinada a testes de segurança autorizados e pesquisa.
AVISO LEGAL E TERMOS DE USO
O código de Prova de Conceito (PoC) e as informações técnicas fornecidas neste documento destinam-se exclusivamente a fins educacionais, pesquisa acadêmica e testes de segurança autorizados (testes de penetração).
Proibição de Uso Não Autorizado: Executar este código contra qualquer sistema, servidor ou rede alvo sem permissão e consentimento explícitos por escrito é estritamente proibido e constitui uma infração penal sob leis locais e internacionais de crimes cibernéticos (por exemplo, Artigos 243/244 do TCK, CMA, CFAA, etc.).
Limitação de Responsabilidade: O autor ou provedor deste material não será responsabilizado por quaisquer danos diretos ou indiretos, perda de dados ou consequências legais decorrentes do uso não autorizado, impróprio ou malicioso destas informações ou código. A responsabilidade total recai inteiramente sobre o indivíduo que executa o código.
Uso Recomendado: Este código PoC deve ser executado apenas em ambientes de laboratório isolados (local/sandbox) para verificar a existência da vulnerabilidade (CVE-2025-59528) e testar se os sistemas foram devidamente corrigidos.
nota: eu não testei isso... talvez alguns erros? (talvez não funcione.... ehh )