Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-58434-PoC — Ce dépôt contient un script Python de Preuve de Concept (PoC) pour CVE-2025-58434, qui permet aux attaquants de modifier les mots de passe d'autres utilisateurs sans processus d'authentification dans flowise version 3.0.5 et inférieures en raison d'une fuite de jeton. | Kitploit
Outils/GitHubGitHub/vincent-vbg/cve-2025-58434-poc
Attaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubvincent-vbg/cve-2025-58434-poc

CVE-2025-58434-PoC

Ce dépôt contient un script Python de Preuve de Concept (PoC) pour CVE-2025-58434, qui permet aux attaquants de modifier les mots de passe d'autres utilisateurs sans processus d'authentification dans flowise version 3.0.5 et inférieures en raison d'une fuite de jeton.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
6il y a 3 moisPas encore vérifié

CVE-2025-58434-PoC

Ce dépôt contient un script Python de preuve de concept (PoC) pour CVE-2025-58434, qui permet à des attaquants de changer les mots de passe d'autres utilisateurs sans processus d'authentification dans flowise version 3.0.5 et antérieures en raison d'une fuite de token.

Utilisation

Pour exécuter l'exploit, utilisez le script CVE-2025-58434-PoC.py et fournissez l'URL cible, l'adresse e-mail de la cible dont vous souhaitez changer le mot de passe, ainsi que le nouveau mot de passe. En cas d'exécution réussie, le mot de passe de la victime est remplacé par le mot de passe fourni et l'attaquant peut alors se connecter au compte de la victime.

Prérequis

Python3 doit être installé sur la machine de l'attaquant.

root@kitploit:~
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>

Avertissement légal

Cette preuve de concept (PoC) est uniquement destinée à des fins éducatives et de recherche. Elle vise à aider les chercheurs en sécurité et les administrateurs à comprendre et atténuer la vulnérabilité CVE-2025-58434.

L'auteur ne prend aucune responsabilité en cas d'utilisation non autorisée ou malveillante de ce code. N'utilisez cet outil que sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. En utilisant ce code, vous acceptez d'assumer l'entière responsabilité de vos actions.

Télécharger l’outil