Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2025-59528-PoC — A simple python script to exploit CVE-2025-59528, this an Authenticated RCE vulnerability in Flowise application, a popular AI tool. That is also used in HTB seasonal challenge. The issue is present in version <= 3.0.5, for more details: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p | Kitploit
Инструменты/GitHubGitHub/maradonam18/-cve-2025-59528-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubmaradonam18/-cve-2025-59528-poc

-CVE-2025-59528-PoC

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

14 месяцев назадЕщё не проверено

A simple python script to exploit CVE-2025-59528, this an Authenticated RCE vulnerability in Flowise application, a popular AI tool. That is also used in HTB seasonal challenge. The issue is present in version <= 3.0.5, for more details: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

Поделиться

CVE-2025-59528-PoC

ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ Простой скрипт на Python для эксплуатации CVE-2025-59528 — это аутентифицированная уязвимость RCE в приложении Flowise, популярном AI-инструменте, который также является частью сезонного испытания HTB, на котором, кстати, я его тестировал. Если не работает, убедитесь, что запускаемая команда правильная (подсказка: busybox).

Уязвимость присутствует в версиях <= 3.0.5, подробнее: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-3gcm-f6qx-ff7p

Инструкции

клонируйте репозиторий

root@kitploit:~
git clone --depth 1 https://github.com/maradonam18/-CVE-2025-59528-PoC.git

создайте виртуальное окружение и установите зависимости

root@kitploit:~
python3 -m venv .venv
# активируйте его
source .venv/bin/activate
# установите requests
pip3 install -r requirements.txt

# альтернативно, на Debian-базированных системах некоторые пакеты Python можно установить из основных репозиториев
sudo apt install python3-requests

Сделайте файл исполняемым и запустите его

root@kitploit:~
chmod +x CVE-2025-59528.py
./CVE-2025-59528.py -t http://your.domain.com/ -cmd <CMD> -k your_api_key
Скачать инструмент