Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-58434-PoC — Este repositorio contiene un script de Python de Prueba de Concepto (PoC) para CVE-2025-58434, que permite a los atacantes cambiar las contraseñas de otros usuarios sin proceso de autenticación en flowise versión 3.0.5 o inferior debido a la fuga de tokens. | Kitploit
Herramientas/GitHubGitHub/vincent-vbg/cve-2025-58434-poc
Ataques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubvincent-vbg/cve-2025-58434-poc

CVE-2025-58434-PoC

Este repositorio contiene un script de Python de Prueba de Concepto (PoC) para CVE-2025-58434, que permite a los atacantes cambiar las contraseñas de otros usuarios sin proceso de autenticación en flowise versión 3.0.5 o inferior debido a la fuga de tokens.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
11hace 4 mesesAún no revisado

CVE-2025-58434-PoC

Este repositorio contiene un script de Python de Prueba de Concepto (PoC) para CVE-2025-58434, que permite a los atacantes cambiar las contraseñas de otros usuarios sin proceso de autenticación en flowise versión 3.0.5 e inferior debido a la fuga de tokens.

Uso

Para ejecutar el exploit, use el script CVE-2025-58434-PoC.py y proporcione la URL del objetivo, la dirección de correo electrónico del objetivo cuya contraseña desea cambiar y la contraseña con la que desea reemplazar la contraseña anterior. Si se ejecuta correctamente, la contraseña de la víctima se cambia a la contraseña proporcionada y el atacante puede iniciar sesión en la cuenta de la víctima.

Requisitos

Python3 debe estar instalado en la máquina del atacante.

python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>

Aviso legal

Esta Prueba de Concepto (PoC) es solo para fines educativos y de investigación. Está destinada a ayudar a los investigadores de seguridad y administradores a comprender y mitigar la vulnerabilidad CVE-2025-58434.

El autor no se hace responsable de ningún uso no autorizado o malintencionado de este código. Use esta herramienta solo en sistemas que le pertenezcan o para los que tenga permiso explícito de prueba. Al usar este código, acepta asumir toda la responsabilidad por sus acciones.

Descargar herramienta