Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-58434-PoC — Questa repository contiene uno script Python Proof of Concept (PoC) per CVE-2025-58434, che consente agli attaccanti di modificare le password di altri utenti senza processo di autenticazione in flowise versione 3.0.5 e precedenti a causa della perdita di token. | Kitploit
Strumenti/GitHubGitHub/vincent-vbg/cve-2025-58434-poc
Attacchi alle PasswordAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubvincent-vbg/cve-2025-58434-poc

CVE-2025-58434-PoC

Questa repository contiene uno script Python Proof of Concept (PoC) per CVE-2025-58434, che consente agli attaccanti di modificare le password di altri utenti senza processo di autenticazione in flowise versione 3.0.5 e precedenti a causa della perdita di token.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
63 mesi faNon ancora revisionato

CVE-2025-58434-PoC

Questo repository contiene uno script Python Proof of Concept (PoC) per CVE-2025-58434, che consente agli attaccanti di cambiare le password di altri utenti senza processo di autenticazione in flowise versione 3.0.5 e precedenti a causa di una perdita di token.

Usage

Per eseguire l'exploit, usa lo script CVE-2025-58434-PoC.py e fornisci l'URL del target, l'indirizzo email del target di cui desideri cambiare la password, e la password con cui intendi sostituire quella vecchia. Se eseguito con successo, la password della vittima viene cambiata con quella fornita e l'attaccante può quindi accedere all'account della vittima.

Requirements

Python3 deve essere installato sulla macchina dell'attaccante.

root@kitploit:~
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>

Legal disclaimer

Questo Proof of Concept (PoC) è solo per scopi educativi e di ricerca. È inteso ad aiutare ricercatori di sicurezza e amministratori a comprendere e mitigare la vulnerabilità CVE-2025-58434.

L'autore non si assume alcuna responsabilità per qualsiasi uso non autorizzato o dannoso di questo codice. Usa questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. Usando questo codice, accetti di assumerti la piena responsabilità delle tue azioni.

Scarica lo strumento