
Этот репозиторий содержит PoC-скрипт на Python для CVE-2025-58434, который позволяет злоумышленникам изменять пароли других пользователей без процесса аутентификации в flowise версии 3.0.5 и ниже из-за утечки токена.
Этот репозиторий содержит PoC-скрипт на Python для CVE-2025-58434, который позволяет злоумышленникам изменять пароли других пользователей без процесса аутентификации в flowise версии 3.0.5 и ниже из-за утечки токена.
Чтобы запустить эксплойт, используйте скрипт CVE-2025-58434-PoC.py и укажите URL цели, адрес электронной почты цели, чей пароль вы хотите изменить, и пароль, которым вы хотите заменить старый пароль. В случае успешного выполнения пароль жертвы изменяется на указанный пароль, и злоумышленник может войти в аккаунт жертвы.
На машине злоумышленника должен быть установлен Python3.
python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>
Данное PoC предназначено только для образовательных и исследовательских целей. Оно призвано помочь исследователям безопасности и администраторам понять и смягчить уязвимость CVE-2025-58434.
Автор не несет ответственности за любое несанкционированное или вредоносное использование этого кода. Используйте этот инструмент только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение. Используя этот код, вы соглашаетесь нести полную ответственность за свои действия.