
Dieses Repository enthält ein Proof-of-Concept (PoC) Python-Skript für CVE-2025-58434, das es Angreifern ermöglicht, ohne Authentifizierungsprozess Passwörter anderer Benutzer in flowise Version 3.0.5 und niedriger aufgrund von Token-Leckage zu ändern.
Dieses Repository enthält ein Proof of Concept (PoC) Python-Skript für CVE-2025-58434, das es Angreifern ermöglicht, Passwörter anderer Benutzer ohne Authentifizierungsprozess in Flowise Version 3.0.5 und niedriger aufgrund von Token-Leckage zu ändern.
Um den Exploit auszuführen, verwenden Sie das Skript CVE-2025-58434-PoC.py und geben Sie die Ziel-URL, die E-Mail-Adresse des Ziels, dessen Passwort Sie ändern möchten, und das Passwort an, mit dem Sie das alte Passwort ersetzen möchten. Bei erfolgreicher Ausführung wird das Passwort des Opfers auf das angegebene Passwort geändert, und der Angreifer kann sich dann in das Konto des Opfers einloggen.
Python3 sollte auf dem Rechner des Angreifers installiert sein.
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>
Dieses Proof of Concept (PoC) dient ausschließlich zu Bildungs- und Forschungszwecken. Es soll Sicherheitsforschern und Administratoren helfen, die Schwachstelle CVE-2025-58434 zu verstehen und zu entschärfen.
Der Autor übernimmt keine Verantwortung für unbefugte oder böswillige Nutzung dieses Codes. Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Durch die Nutzung dieses Codes erklären Sie sich damit einverstanden, die volle Verantwortung für Ihre Handlungen zu übernehmen.