
يحتوي هذا المستودع على سكربت بايثون لإثبات المفهوم (PoC) لـ CVE-2025-58434، والذي يمكّن المهاجمين من تغيير كلمات مرور المستخدمين الآخرين دون عملية مصادقة في flowise الإصدار 3.0.5 والإصدارات الأقل بسبب تسريب الرمز المميز (token leakage).
يحتوي هذا المستودع على سكربت بايثون لإثبات المفهوم (PoC) الخاص بـ CVE-2025-58434، والذي يتيح للمهاجمين تغيير كلمات مرور المستخدمين الآخرين دون عملية مصادقة في إصدار flowise 3.0.5 والإصدارات الأقدم بسبب تسرب الرمز المميز (token).
لتشغيل الاستغلال، استخدم السكربت CVE-2025-58434-PoC.py وقدم عنوان URL الهدف، وعنوان البريد الإلكتروني للهدف الذي ترغب في تغيير كلمة المرور الخاصة به، وكلمة المرور التي ترغب في استبدال كلمة المرور القديمة بها. إذا تم التشغيل بنجاح، سيتم تغيير كلمة مرور الضحية إلى كلمة المرور المقدمة ويمكن للمهاجم بعد ذلك تسجيل الدخول إلى حساب الضحية.
يجب تثبيت Python3 على جهاز المهاجم.
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>
إثبات المفهوم (PoC) هذا مخصص للأغراض التعليمية والبحثية فقط. وهو يهدف إلى مساعدة باحثي الأمن والمشرفين على فهم ثغرة CVE-2025-58434 والتخفيف من حدتها.
لا يتحمل المؤلف أي مسؤولية عن أي استخدام غير مصرح به أو خبيث لهذا الكود. استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. باستخدامك لهذا الكود، فإنك توافق على تحمل المسؤولية الكاملة عن أفعالك.