Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58434-PoC — يحتوي هذا المستودع على سكربت بايثون لإثبات المفهوم (PoC) لـ CVE-2025-58434، والذي يمكّن المهاجمين من تغيير كلمات مرور المستخدمين الآخرين دون عملية مصادقة في flowise الإصدار 3.0.5 والإصدارات الأقل بسبب تسريب الرمز المميز (token leakage). | Kitploit
أدوات/GitHubGitHub/vincent-vbg/cve-2025-58434-poc
هجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubvincent-vbg/cve-2025-58434-poc

CVE-2025-58434-PoC

يحتوي هذا المستودع على سكربت بايثون لإثبات المفهوم (PoC) لـ CVE-2025-58434، والذي يمكّن المهاجمين من تغيير كلمات مرور المستخدمين الآخرين دون عملية مصادقة في flowise الإصدار 3.0.5 والإصدارات الأقل بسبب تسريب الرمز المميز (token leakage).

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
6منذ 3 أشهرلم تتم المراجعة بعد

CVE-2025-58434-PoC

يحتوي هذا المستودع على سكربت بايثون لإثبات المفهوم (PoC) الخاص بـ CVE-2025-58434، والذي يتيح للمهاجمين تغيير كلمات مرور المستخدمين الآخرين دون عملية مصادقة في إصدار flowise 3.0.5 والإصدارات الأقدم بسبب تسرب الرمز المميز (token).

الاستخدام

لتشغيل الاستغلال، استخدم السكربت CVE-2025-58434-PoC.py وقدم عنوان URL الهدف، وعنوان البريد الإلكتروني للهدف الذي ترغب في تغيير كلمة المرور الخاصة به، وكلمة المرور التي ترغب في استبدال كلمة المرور القديمة بها. إذا تم التشغيل بنجاح، سيتم تغيير كلمة مرور الضحية إلى كلمة المرور المقدمة ويمكن للمهاجم بعد ذلك تسجيل الدخول إلى حساب الضحية.

المتطلبات

يجب تثبيت Python3 على جهاز المهاجم.

root@kitploit:~
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>

إخلاء المسؤولية القانونية

إثبات المفهوم (PoC) هذا مخصص للأغراض التعليمية والبحثية فقط. وهو يهدف إلى مساعدة باحثي الأمن والمشرفين على فهم ثغرة CVE-2025-58434 والتخفيف من حدتها.

لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير مصرح به أو خبيث لهذا الكود. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. باستخدامك لهذا الكود، فإنك توافق على تحمل المسؤولية الكاملة عن أفعالك.

تنزيل الأداة