Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Flowise-CVE-2025-58434-PasswordReset — استغلال إعادة تعيين كلمة المرور دون مصادقة لـ Flowise AI ≤ 3.0.5. يستغل نقطة النهاية /api/v1/account/forgot-password لتغيير كلمة مرور أي مستخدم دون مصادقة مسبقة. يتضمن نصًا برمجيًا لإثبات المفهوم وإرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/arensballiu/flowise-cve-2025-58434-passwordreset
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالمصادقة
GitHubarensballiu/flowise-cve-2025-58434-passwordreset

Flowise-CVE-2025-58434-PasswordReset

استغلال إعادة تعيين كلمة المرور دون مصادقة لـ Flowise AI ≤ 3.0.5. يستغل نقطة النهاية /api/v1/account/forgot-password لتغيير كلمة مرور أي مستخدم دون مصادقة مسبقة. يتضمن نصًا برمجيًا لإثبات المفهوم وإرشادات التخفيف.

عرض المستودع
1منذ 4س 39دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-58434 — إعادة تعيين كلمة المرور بدون مصادقة في Flowise AI

نظرة عامة

معرّف CVE: CVE-2025-58434
البرنامج المتأثر: Flowise AI
الإصدارات المتأثرة: <= 3.0.5
الإصدار المُصلَّح: 3.0.6 وما بعده
الخطورة: حرجة
المؤلف: arensballiu
التاريخ: 2025

الوصف

تحتوي إصدارات Flowise AI حتى الإصدار 3.0.5 ضمناً على خلل في المصادقة ضمن تدفق إعادة تعيين كلمة المرور. تُرجع نقطة النهاية /api/v1/account/forgot-password رمز إعادة تعيين مؤقت (tempToken) مباشرةً في استجابة الـ API دون اشتراط أي شكل من أشكال المصادقة المسبقة أو التحقق عبر البريد الإلكتروني.

يمكن للمهاجم غير المُصادَق الذي يعرف (أو يستطيع تعداد) عنوان بريد إلكتروني صالح أن:

  1. يتأكد من وجود البريد الإلكتروني عبر رسالة الاستجابة عند محاولة تسجيل الدخول.
  2. يُطلق طلب إعادة تعيين كلمة المرور لذلك البريد الإلكتروني.
  3. يستخرج tempToken مباشرةً من استجابة الـ API.
  4. يستخدم ذلك الرمز لتعيين كلمة مرور جديدة عشوائية على حساب الضحية.

تتجاوز هذه الثغرة تدفق التحقق المعتمد على البريد الإلكتروني بالكامل، إذ يُسرَّب الرمز في استجابة HTTP بدلاً من إرساله فقط إلى صندوق بريد مالك الحساب.

نقاط النهاية المتأثرة

نقطة النهايةالطريقةالغرض
/api/v1/auth/loginPOSTيُستخدم للتحقق من وجود حساب بريد إلكتروني
/api/v1/account/forgot-passwordPOSTيُطلق إعادة التعيين ويُسرّب tempToken في الاستجابة
/api/v1/account/reset-passwordPOSTيُكمل تغيير كلمة المرور باستخدام الرمز

إثبات المفهوم

الملف: CVE-2025-58434_POC.py

المتطلبات

  • Python 3.x
  • مكتبة requests
root@kitploit:~
pip install requests

الاستخدام

root@kitploit:~
python3 CVE-2025-58434_POC.py -e <target_email> -u <target_url> [-p <new_password>]

الوسائط

العلامةالصيغة الطويلةمطلوبالوصف
-e--emailنعمعنوان البريد الإلكتروني للحساب المستهدف
-u--urlنعمعنوان URL الأساسي لنسخة Flowise
-p--passwordلاكلمة المرور الجديدة المراد تعيينها (القيمة الافتراضية password)

مثال

root@kitploit:~
python3 CVE-2025-58434_POC.py -e [email protected] -u https://flowise.example.com -p P@ssw0rd!

المخرجات المتوقعة

root@kitploit:~
[+] Email [email protected] exists!
[!] Sending forgot password request
[!] Sending reset password request
[+] Password Changed Successfully to: P@ssw0rd!

السبب الجذري

صُمِّم واجهة إعادة تعيين كلمة المرور لإرسال tempToken إلى بريد المستخدم الإلكتروني، لكن الخادم أدرجه أيضاً مباشرةً في جسم استجابة JSON. وهذا يعني أن أي مُستدعٍ — مُصادَق أو غير مُصادَق — يتلقى الرمز فوراً عند إجراء الطلب، مما يجعل خطوة إرسال البريد الإلكتروني بلا جدوى.

بالإضافة إلى ذلك، فإن تعداد البريد الإلكتروني ممكن لأن نقطة نهاية تسجيل الدخول تُرجع رسالة خطأ مميزة ("Incorrect Email or Password") فقط عندما يكون البريد الإلكتروني موجوداً، مما يجعل تأكيد الحسابات الصالحة أمراً تافهاً قبل شن الهجوم.

المعالجة

  • الترقية إلى Flowise AI 3.0.6 أو أحدث، والذي يزيل الرمز من استجابة الـ API.
  • ضمان إرسال tempToken حصرياً عبر عنوان البريد الإلكتروني المسجَّل.
  • تطبيق تحديد معدل الطلبات على نقطة نهاية forgot-password لمنع إساءة الاستخدام.
  • توحيد رسائل خطأ تسجيل الدخول لمنع تعداد البريد الإلكتروني (مثلاً، إرجاع نفس الرسالة دائماً بغض النظر عن وجود البريد الإلكتروني).

إخلاء المسؤولية

يُقدَّم إثبات المفهوم هذا لأغراض تعليمية وبحث أمني مُصرَّح به فقط. يُعد استخدام هذا السكربت ضد أنظمة دون إذن كتابي صريح أمراً غير قانوني وغير أخلاقي. لا يتحمل المؤلف والمساهمون أي مسؤولية عن إساءة الاستخدام.

تنزيل الأداة