
Questa repository contiene uno script Python Proof of Concept (PoC) per CVE-2025-58434, che consente agli attaccanti di modificare le password di altri utenti senza processo di autenticazione in flowise versione 3.0.5 e precedenti a causa della perdita di token.
Questo repository contiene uno script Python Proof of Concept (PoC) per CVE-2025-58434, che consente agli attaccanti di cambiare le password di altri utenti senza processo di autenticazione in flowise versione 3.0.5 e precedenti a causa di una perdita di token.
Per eseguire l'exploit, usa lo script CVE-2025-58434-PoC.py e fornisci l'URL del target, l'indirizzo email del target di cui desideri cambiare la password, e la password con cui intendi sostituire quella vecchia. Se eseguito con successo, la password della vittima viene cambiata con quella fornita e l'attaccante può quindi accedere all'account della vittima.
Python3 deve essere installato sulla macchina dell'attaccante.
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>
Questo Proof of Concept (PoC) è solo per scopi educativi e di ricerca. È inteso ad aiutare ricercatori di sicurezza e amministratori a comprendere e mitigare la vulnerabilità CVE-2025-58434.
L'autore non si assume alcuna responsabilità per qualsiasi uso non autorizzato o dannoso di questo codice. Usa questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. Usando questo codice, accetti di assumerti la piena responsabilità delle tue azioni.