Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-59528 — CVE-2025-59528: доказательство концепции | Kitploit
Инструменты/GitHubGitHub/vanhari/cve-2025-59528
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubvanhari/cve-2025-59528

CVE-2025-59528

CVE-2025-59528: доказательство концепции

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-59528 – Выполнение кода в узле CustomMCP Flowise (PoC)

Visitors

Обзор

Этот репозиторий содержит proof of concept, демонстрирующий CVE-2025-59528 в Flowise v3.0.5.

Уязвимость существует в узле customMCP, где вводимые пользователем данные mcpServerConfig обрабатываются таким образом, что приводит к выполнению JavaScript-кода через небезопасное вычисление с использованием конструктора Function.

Затронутые версии

ЗатронутыеИсправленные
3.0.53.0.6

Влияние

Аутентифицированный пользователь может выполнить произвольный JavaScript на сервере, что потенциально может привести к удалённому выполнению кода.

Установка

OSX/Linux

root@kitploit:~
git clone https://github.com/vanhari/CVE-2025-59528.git
cd CVE-2025-59528

Windows

root@kitploit:~
git clone https://github.com/vanhari/CVE-2025-59528.git
cd CVE-2025-59528

Использование

root@kitploit:~
python3 CVE-2025-59528.py -t "<url>" --api-key <api_key> --lhost <ip> --lport <port>

Usage

Отказ от ответственности

Этот инструмент предоставляется исключительно в образовательных и исследовательских целях. Создатель не несёт ответственности за любое неправомерное использование или ущерб, причинённый с помощью данного инструмента.

Скачать инструмент