Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/moon-harvest/cve-2025-59528
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubmoon-harvest/cve-2025-59528

CVE-2025-59528

Exploit de Prova de Conceito (PoC) em Go para Execução Remota de Código (RCE) no Flowise CustomMCP CVE-2025-59528

Ver Repositório
3há 3 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59528: Prova de Conceito de Execução Remota de Código no Flowise CustomMCP

Uma prova de conceito em Go para CVE-2025-59528 direcionada às versões do Flowise <= 3.0.5.

Resumo

O Flowise permite a execução de JavaScript não validado por meio da configuração do nó CustomMCP. A aplicação passa a entrada fornecida pelo usuário dentro do parâmetro mcpServerConfig diretamente para um construtor Function() na função backend convertToValidJSONString. Isso avalia o código com privilégios totais do Node.js, permitindo a execução arbitrária de comandos do sistema via child_process.

  • Impacto: Execução Remota de Código (RCE) não autenticada
  • Versão Corrigida: 3.0.6

Uso

root@kitploit:~
git clone https://github.com/Moon-Harvest/CVE-2025-59528 cd CVE-2025-59528/ go run main.go <target-base-url> <api-key> <command>

Exemplo

root@kitploit:~
go run main.go http://target.com h3D_9jD7Xzi0V2KSrld9ff4P3rm6cuNXg1uA-wFsUYc "touch /tmp/pwned"
Baixar ferramenta