
Proof-of-concept эксплойт и YARA-правила обнаружения для CVE-2025-59528, уязвимости удалённого выполнения кода в Flowise, предназначенные для авторизованного тестирования безопасности и исследований.
ПРАВОВОЙ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ И УСЛОВИЯ ИСПОЛЬЗОВАНИЯ
Предоставленный в этом документе код Proof of Concept (PoC) и техническая информация предназначены исключительно для образовательных целей, академических исследований и авторизованного тестирования безопасности (пентеста).
Запрет на несанкционированное использование: Запуск этого кода против любой целевой системы, сервера или сети без явного письменного разрешения и согласия строго запрещён и является уголовным преступлением согласно местным и международным законам о киберпреступности (например, статьи 243/244 УК, CMA, CFAA и т. д.).
Ограничение ответственности: Автор или поставщик данного материала не несёт ответственности за любые прямые или косвенные убытки, потерю данных или юридические последствия, возникшие в результате несанкционированного, ненадлежащего или злонамеренного использования этой информации или кода. Вся ответственность полностью ложится на лицо, выполняющее код.
Рекомендуемое использование: Этот код PoC следует запускать только в изолированных лабораторных средах (локально/в песочнице) для проверки наличия уязвимости (CVE-2025-59528) и тестирования того, были ли системы должным образом пропатчены.
примечание: я не тестировал это... возможно, есть некоторые ошибки? (возможно, не сработает... эх)