
Este repositorio contiene un script de Python de Prueba de Concepto (PoC) para CVE-2025-58434, que permite a los atacantes cambiar las contraseñas de otros usuarios sin proceso de autenticación en flowise versión 3.0.5 o inferior debido a la fuga de tokens.
Este repositorio contiene un script de Python de Prueba de Concepto (PoC) para CVE-2025-58434, que permite a los atacantes cambiar las contraseñas de otros usuarios sin proceso de autenticación en flowise versión 3.0.5 e inferior debido a la fuga de tokens.
Para ejecutar el exploit, use el script CVE-2025-58434-PoC.py y proporcione la URL del objetivo, la dirección de correo electrónico del objetivo cuya contraseña desea cambiar y la contraseña con la que desea reemplazar la contraseña anterior. Si se ejecuta correctamente, la contraseña de la víctima se cambia a la contraseña proporcionada y el atacante puede iniciar sesión en la cuenta de la víctima.
Python3 debe estar instalado en la máquina del atacante.
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>
Esta Prueba de Concepto (PoC) es solo para fines educativos y de investigación. Está destinada a ayudar a los investigadores de seguridad y administradores a comprender y mitigar la vulnerabilidad CVE-2025-58434.
El autor no se hace responsable de ningún uso no autorizado o malintencionado de este código. Use esta herramienta solo en sistemas que le pertenezcan o para los que tenga permiso explícito de prueba. Al usar este código, acepta asumir toda la responsabilidad por sus acciones.