Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise — Flowise の forgot-password エンドポイントは、認証や検証なしで、有効なパスワードリセット用 tempToken を含む機密情報を返します。これにより、任意の攻撃者が任意のユーザーに対してリセットトークンを生成し、直接パスワードをリセットできるため、完全なアカウント乗っ取り (ATO) につながります。 | Kitploit
ツール/GitHubGitHub/steampunk424/cve-2025-58434-unauthenticated-password-reset-flowwise
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubsteampunk424/cve-2025-58434-unauthenticated-password-reset-flowwise

CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise

Flowise の forgot-password エンドポイントは、認証や検証なしで、有効なパスワードリセット用 tempToken を含む機密情報を返します。これにより、任意の攻撃者が任意のユーザーに対してリセットトークンを生成し、直接パスワードをリセットできるため、完全なアカウント乗っ取り (ATO) につながります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
14ヶ月前未レビュー

Flowise パスワードリセットによるアカウント乗っ取り (ATO)

研究およびテスト目的専用です。このツールを意図した用途以外で使用した場合、実稼働中のインフラに生じた損害について私は一切責任を負いません。所有するシステム、またはテストの許可を得たシステムでのみ使用してください。

使い方

root@kitploit:~
usage: CVE-2025-58434-PasswordResetNew.py [-h] -u URL -e EMAIL -p PASSWORD

Flowise Password Reset Exploit (ATO)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the Flowise instance (e.g. http://target.com)
  -e, --email EMAIL     Target user's email address
  -p, --password PASSWORD
                        New password to set

Example: python exploit.py -u http://target.com -e [email protected] -p NewPass123!

概要

Flowise の重大な脆弱性により、認証されていない攻撃者がパスワードリセット機能を介してユーザーアカウントを完全に乗っ取ることが可能です。

/api/v1/account/forgot-password エンドポイントは、有効なパスワードリセットトークン(tempToken)を機密のユーザーデータとともに不適切に返します。このトークンは、検証なしで直ちにアカウントのパスワードリセットに再利用される可能性があります。


影響を受けるバージョン

CVE-2025-58434 は、Flowise(クラウドおよびセルフホスト)のバージョン 3.0.5 以前に影響を及ぼす重大な認証/認可の脆弱性です。

深刻度

CVSS v3.1: 9.8 (緊急) Vector: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


脆弱性の詳細

forgot-password API エンドポイントは次の動作をします:

  • メールアドレスを受け付ける
  • レスポンス内の機密ユーザーデータを返す
  • パスワードリセット用の有効な tempToken を含む

トークンが直接公開されるため:

  • メールへのアクセスは不要
  • ユーザーの操作は不要
  • 認証は不要
  • 有効なアカウントのメールアドレスのみが必要
ツールをダウンロード