
Ce dépôt contient un script Python de Preuve de Concept (PoC) pour CVE-2025-58434, qui permet aux attaquants de modifier les mots de passe d'autres utilisateurs sans processus d'authentification dans flowise version 3.0.5 et inférieures en raison d'une fuite de jeton.
Ce dépôt contient un script Python de preuve de concept (PoC) pour CVE-2025-58434, qui permet à des attaquants de changer les mots de passe d'autres utilisateurs sans processus d'authentification dans flowise version 3.0.5 et antérieures en raison d'une fuite de token.
Pour exécuter l'exploit, utilisez le script CVE-2025-58434-PoC.py et fournissez l'URL cible, l'adresse e-mail de la cible dont vous souhaitez changer le mot de passe, ainsi que le nouveau mot de passe. En cas d'exécution réussie, le mot de passe de la victime est remplacé par le mot de passe fourni et l'attaquant peut alors se connecter au compte de la victime.
Python3 doit être installé sur la machine de l'attaquant.
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>
Cette preuve de concept (PoC) est uniquement destinée à des fins éducatives et de recherche. Elle vise à aider les chercheurs en sécurité et les administrateurs à comprendre et atténuer la vulnérabilité CVE-2025-58434.
L'auteur ne prend aucune responsabilité en cas d'utilisation non autorisée ou malveillante de ce code. N'utilisez cet outil que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. En utilisant ce code, vous acceptez d'assumer l'entière responsabilité de vos actions.