Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise — Конечная точка forgot-password в Flowise возвращает конфиденциальную информацию, включая действительный временный токен сброса пароля (tempToken), без аутентификации или проверки. Это позволяет любому злоумышленнику сгенерировать токен сброса для произвольных пользователей и напрямую сбросить их пароль, что приводит к полному захвату учётной записи (ATO). | Kitploit
Инструменты/GitHubGitHub/steampunk424/cve-2025-58434-unauthenticated-password-reset-flowwise
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubsteampunk424/cve-2025-58434-unauthenticated-password-reset-flowwise

CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
1134 месяцев назадЕщё не проверено

Описание

Конечная точка forgot-password в Flowise возвращает конфиденциальную информацию, включая действительный временный токен сброса пароля (tempToken), без аутентификации или проверки. Это позволяет любому злоумышленнику сгенерировать токен сброса для произвольных пользователей и напрямую сбросить их пароль, что приводит к полному захвату учётной записи (ATO).

Поделиться

Сброс пароля Flowise и захват учетной записи (ATO)

Только для исследовательских и тестовых целей! Я не несу ответственности за ущерб живой инфраструктуре, если этот инструмент используется не по назначению. Используйте только на системах, которые вам принадлежат или на которые у вас есть разрешение для тестирования!

Использование

root@kitploit:~
usage: CVE-2025-58434-PasswordResetNew.py [-h] -u URL -e EMAIL -p PASSWORD

Flowise Password Reset Exploit (ATO)

options:
  -h, --help            show this help message and exit
  -u, --url URL         Base URL of the Flowise instance (e.g. http://target.com)
  -e, --email EMAIL     Target user's email address
  -p, --password PASSWORD
                        New password to set

Example: python exploit.py -u http://target.com -e [email protected] -p NewPass123!

Краткое описание

Критическая уязвимость в Flowise позволяет неаутентифицированным злоумышленникам полностью захватывать учетные записи пользователей через функцию сброса пароля.

Конечная точка /api/v1/account/forgot-password некорректно возвращает действительный токен сброса пароля (tempToken) вместе с конфиденциальными данными пользователя. Этот токен можно сразу же повторно использовать для сброса пароля учетной записи без какой-либо проверки.


Затронутые версии

CVE-2025-58434 — это критическая уязвимость аутентификации/авторизации, затрагивающая Flowise (облачные и локальные версии) 3.0.5 и более ранние.

Серьезность

CVSS v3.1: 9.8 (Критическая) Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H


Детали уязвимости

Конечная точка API forgot-password:

  • Принимает адрес электронной почты
  • Возвращает конфиденциальные данные пользователя в ответе
  • Включает действительный tempToken, предназначенный для сброса пароля

Поскольку токен раскрывается напрямую:

  • Не требуется доступ к электронной почте
  • Не требуется взаимодействие с пользователем
  • Не требуется аутентификация
  • Требуется только действительный адрес электронной почты учетной записи
Скачать инструмент