
इस रिपॉजिटरी में CVE-2025-58434 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) पायथन स्क्रिप्ट है, जो टोकन लीकेज के कारण फ्लोइज़ संस्करण 3.0.5 और उससे निचले संस्करणों में प्रमाणीकरण प्रक्रिया के बिना अन्य उपयोगकर्ताओं के पासवर्ड बदलने में सक्षम बनाती है।
यह रिपॉजिटरी CVE-2025-58434 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) पायथन स्क्रिप्ट शामिल करता है, जो हमलावरों को flowise संस्करण 3.0.5 और उससे नीचे में टोकन रिसाव के कारण बिना प्रमाणीकरण प्रक्रिया के अन्य उपयोगकर्ताओं के पासवर्ड बदलने में सक्षम बनाता है।
एक्सप्लॉइट चलाने के लिए, CVE-2025-58434-PoC.py स्क्रिप्ट का उपयोग करें और लक्ष्य url, उस लक्ष्य का ईमेल पता जिसका पासवर्ड आप बदलना चाहते हैं, और वह पासवर्ड प्रदान करें जिससे आप पुराने पासवर्ड को बदलना चाहते हैं। सफलतापूर्वक चलने पर, पीड़ित का पासवर्ड प्रदान किए गए पासवर्ड में बदल जाता है और हमलावर तब पीड़ित के खाते में लॉग इन कर सकता है।
हमलावर मशीन पर Python3 स्थापित होना चाहिए।
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। इसका उद्देश्य सुरक्षा शोधकर्ताओं और प्रशासकों को CVE-2025-58434 भेद्यता को समझने और कम करने में मदद करना है।
लेखक इस कोड के किसी भी अनधिकृत या दुर्भावनापूर्ण उपयोग के लिए कोई जिम्मेदारी नहीं लेता है। इस उपकरण का उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनके परीक्षण करने की स्पष्ट अनुमति है। इस कोड का उपयोग करके, आप अपने कार्यों की पूरी जिम्मेदारी लेने के लिए सहमत हैं।