Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-58434-PoC — Este repositório contém um script Python de Prova de Conceito (PoC) para o CVE-2025-58434, que permite que atacantes alterem senhas de outros usuários sem processo de autenticação no flowise versão 3.0.5 e inferiores devido a vazamento de token. | Kitploit
Ferramentas/GitHubGitHub/vincent-vbg/cve-2025-58434-poc
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubvincent-vbg/cve-2025-58434-poc

CVE-2025-58434-PoC

Este repositório contém um script Python de Prova de Conceito (PoC) para o CVE-2025-58434, que permite que atacantes alterem senhas de outros usuários sem processo de autenticação no flowise versão 3.0.5 e inferiores devido a vazamento de token.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
10há 4 mesesAinda não revisado

CVE-2025-58434-PoC

Este repositório contém um script Python de Prova de Conceito (PoC) para CVE-2025-58434, que permite a atacantes alterar senhas de outros usuários sem processo de autenticação no flowise versão 3.0.5 e inferiores devido ao vazamento de token.

Uso

Para executar o exploit, use o script CVE-2025-58434-PoC.py e forneça a URL alvo, o endereço de e-mail do alvo cuja senha você deseja alterar e a senha que deseja substituir pela antiga. Se executado com sucesso, a senha da vítima será alterada para a senha fornecida e o atacante poderá então fazer login na conta da vítima.

Requisitos

Python3 deve estar instalado na máquina do atacante.

python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>

Aviso legal

Esta Prova de Conceito (PoC) é apenas para fins educacionais e de pesquisa. Destina-se a ajudar pesquisadores de segurança e administradores a entender e mitigar a vulnerabilidade CVE-2025-58434.

O autor não assume nenhuma responsabilidade por qualquer uso não autorizado ou malicioso deste código. Use esta ferramenta apenas em sistemas que você possui ou tem permissão explícita para testar. Ao usar este código, você concorda em assumir total responsabilidade por suas ações.

Baixar ferramenta