Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
-CVE-2025-59528-PoC — Um simples script em Python para explorar o CVE-2025-59528, uma vulnerabilidade de RCE autenticada na aplicação Flowise, uma ferramenta de IA popular. Também é usada no desafio sazonal da HTB. O problema está presente na versão <= 3.0.5, para mais detalhes: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p | Kitploit
Ferramentas/GitHubGitHub/maradonam18/-cve-2025-59528-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHubmaradonam18/-cve-2025-59528-poc

-CVE-2025-59528-PoC

Ver Repositório
11há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Um simples script em Python para explorar o CVE-2025-59528, uma vulnerabilidade de RCE autenticada na aplicação Flowise, uma ferramenta de IA popular. Também é usada no desafio sazonal da HTB. O problema está presente na versão <= 3.0.5, para mais detalhes: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

Compartilhar

CVE-2025-59528-PoC

APENAS PARA FINS EDUCACIONAIS Um script simples em Python para explorar o CVE-2025-59528, uma vulnerabilidade de RCE autenticado na aplicação Flowise, uma ferramenta de IA popular, que também faz parte de um desafio sazonal do HTB, no qual testei inclusive. Se não estiver funcionando, certifique-se de que o comando executado está correto (dica: busybox).

O problema está presente na versão <= 3.0.5, para mais detalhes: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

Instruções

clone o repositório

root@kitploit:~
git clone --depth 1 https://github.com/maradonam18/-CVE-2025-59528-PoC.git

crie um ambiente virtual e instale as dependências

root@kitploit:~
python3 -m venv .venv
# ative-o
source .venv/bin/activate
# instale requests
pip3 install -r requirements.txt

# alternativamente, em distribuições baseadas em Debian, alguns pacotes Python podem ser instalados a partir dos repositórios principais
sudo apt install python3-requests

Torne o arquivo executável e execute-o

root@kitploit:~
chmod +x CVE-2025-59528.py
./CVE-2025-59528.py -t http://your.domain.com/ -cmd <CMD> -k your_api_key
Baixar ferramenta