Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise — L'endpoint forgot-password in Flowise restituisce informazioni sensibili, incluso un valido password reset tempToken senza autenticazione o verifica. Ciò consente a qualsiasi attaccante di generare un token di reset per utenti arbitrari e di reimpostare direttamente la loro password, portando a un completo account takeover (ATO). | Kitploit
Strumenti/GitHubGitHub/steampunk424/cve-2025-58434-unauthenticated-password-reset-flowwise
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubsteampunk424/cve-2025-58434-unauthenticated-password-reset-flowwise

CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
1134 mesi faNon ancora revisionato

Informazioni

L'endpoint forgot-password in Flowise restituisce informazioni sensibili, incluso un valido password reset tempToken senza autenticazione o verifica. Ciò consente a qualsiasi attaccante di generare un token di reset per utenti arbitrari e di reimpostare direttamente la loro password, portando a un completo account takeover (ATO).

Condividi

Flowise - Acquisizione Account tramite Reset Password (ATO)

Solo per scopi di ricerca e test! Non sono responsabile per eventuali danni a infrastrutture live se questo strumento non viene utilizzato come previsto. Utilizzare solo su sistemi di tua proprietà o per i quali hai ricevuto autorizzazione per il test!

Utilizzo

root@kitploit:~
usage: CVE-2025-58434-PasswordResetNew.py [-h] -u URL -e EMAIL -p PASSWORD

Flowise Password Reset Exploit (ATO)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the Flowise instance (e.g. http://target.com)
  -e, --email EMAIL     Target user's email address
  -p, --password PASSWORD
                        New password to set

Example: python exploit.py -u http://target.com -e [email protected] -p NewPass123!

Riepilogo

Una vulnerabilità critica in Flowise consente a un attaccante non autenticato di prendere completamente il controllo degli account utente tramite la funzionalità di reset password.

L'endpoint /api/v1/account/forgot-password restituisce in modo improprio un token di reset password valido (tempToken) insieme a dati utente sensibili. Questo token può essere immediatamente riutilizzato per reimpostare la password dell'account senza alcuna verifica.


Versioni interessate

CVE-2025-58434 è una vulnerabilità critica di autenticazione/autorizzazione che interessa Flowise (Cloud e self-hosted) versioni 3.0.5 e precedenti.

Gravità

CVSS v3.1: 9.8 (Critico) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


Dettagli della vulnerabilità

L'endpoint API forgot-password:

  • Accetta un indirizzo email
  • Restituisce dati utente sensibili nella risposta
  • Include un tempToken valido destinato al reset della password

Poiché il token viene esposto direttamente:

  • Non è richiesto l'accesso all'email
  • Non è richiesta interazione da parte dell'utente
  • Non è richiesta autenticazione
  • Richiede solo un email account valido
Scarica lo strumento