该仓库包含针对 CVE-2025-58434 的概念验证(PoC)Python 脚本,该漏洞允许攻击者无需经过身份验证即可更改 flowise 3.0.5 及更低版本中其他用户的密码(由于令牌泄露)。
要运行该漏洞利用程序,请使用 CVE-2025-58434-PoC.py 脚本,并提供目标 URL、要更改密码的目标用户邮箱地址,以及希望替换旧密码的新密码。如果成功运行,受害者的密码将更改为所提供的密码,攻击者随后即可登录受害者的账户。
攻击者机器上应安装 Python3。
python3 CVE-2025-58434-PoC.py -u <目标URL> -e <目标邮箱> -p <新密码>
此概念验证(PoC)仅供教育和研究目的使用,旨在帮助安全研究人员和管理员理解并缓解 CVE-2025-58434 漏洞。
作者不对任何未经授权或恶意使用此代码的行为承担责任。请仅在您拥有或已获得明确测试许可的系统上使用此工具。使用此代码即表示您同意对自己的行为承担全部责任。