Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-58434-PoC — Этот репозиторий содержит PoC-скрипт на Python для CVE-2025-58434, который позволяет злоумышленникам изменять пароли других пользователей без процесса аутентификации в flowise версии 3.0.5 и ниже из-за утечки токена. | Kitploit
Инструменты/GitHubGitHub/vincent-vbg/cve-2025-58434-poc
Атаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubvincent-vbg/cve-2025-58434-poc

CVE-2025-58434-PoC

Этот репозиторий содержит PoC-скрипт на Python для CVE-2025-58434, который позволяет злоумышленникам изменять пароли других пользователей без процесса аутентификации в flowise версии 3.0.5 и ниже из-за утечки токена.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
63 месяцев назадЕщё не проверено

CVE-2025-58434-PoC

Этот репозиторий содержит PoC-скрипт на Python для CVE-2025-58434, который позволяет злоумышленникам изменять пароли других пользователей без процесса аутентификации в flowise версии 3.0.5 и ниже из-за утечки токена.

Использование

Чтобы запустить эксплойт, используйте скрипт CVE-2025-58434-PoC.py и укажите URL цели, адрес электронной почты цели, чей пароль вы хотите изменить, и пароль, которым вы хотите заменить старый пароль. В случае успешного выполнения пароль жертвы изменяется на указанный пароль, и злоумышленник может войти в аккаунт жертвы.

Требования

На машине злоумышленника должен быть установлен Python3.

root@kitploit:~
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>

Юридическое предупреждение

Данное PoC предназначено только для образовательных и исследовательских целей. Оно призвано помочь исследователям безопасности и администраторам понять и смягчить уязвимость CVE-2025-58434.

Автор не несет ответственности за любое несанкционированное или вредоносное использование этого кода. Используйте этот инструмент только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение. Используя этот код, вы соглашаетесь нести полную ответственность за свои действия.

Скачать инструмент