Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-58434-PoC — 该仓库包含一个针对 CVE-2025-58434 的概念验证 (PoC) Python 脚本,该漏洞因令牌泄露导致攻击者能够在 flowise 3.0.5 及更低版本中无需认证过程即可更改其他用户的密码。 | Kitploit
工具/GitHubGitHub/vincent-vbg/cve-2025-58434-poc
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubvincent-vbg/cve-2025-58434-poc

CVE-2025-58434-PoC

该仓库包含一个针对 CVE-2025-58434 的概念验证 (PoC) Python 脚本,该漏洞因令牌泄露导致攻击者能够在 flowise 3.0.5 及更低版本中无需认证过程即可更改其他用户的密码。

查看仓库
104个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-58434-PoC

该仓库包含针对 CVE-2025-58434 的概念验证(PoC)Python 脚本,该漏洞允许攻击者无需经过身份验证即可更改 flowise 3.0.5 及更低版本中其他用户的密码(由于令牌泄露)。

使用方法

要运行该漏洞利用程序,请使用 CVE-2025-58434-PoC.py 脚本,并提供目标 URL、要更改密码的目标用户邮箱地址,以及希望替换旧密码的新密码。如果成功运行,受害者的密码将更改为所提供的密码,攻击者随后即可登录受害者的账户。

依赖要求

攻击者机器上应安装 Python3。

python3 CVE-2025-58434-PoC.py -u <目标URL> -e <目标邮箱> -p <新密码>

法律免责声明

此概念验证(PoC)仅供教育和研究目的使用,旨在帮助安全研究人员和管理员理解并缓解 CVE-2025-58434 漏洞。

作者不对任何未经授权或恶意使用此代码的行为承担责任。请仅在您拥有或已获得明确测试许可的系统上使用此工具。使用此代码即表示您同意对自己的行为承担全部责任。

下载工具