Sploitus

Exploit for CVE-2025-58434-Unauthenticated-Password-Reset-Flowwise

kitploit · 2026-09-03

Exploit Code

MARKDOWN58 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-STEAMPUNK424-CVE-2025-58434-UNAUTHENTICATED-PASSWORD-RESET-FLOWWISE
# Сброс пароля Flowise и захват учетной записи (ATO)

## Только для исследовательских и тестовых целей! Я не несу ответственности за ущерб живой инфраструктуре, если этот инструмент используется не по назначению. Используйте только на системах, которые вам принадлежат или на которые у вас есть разрешение для тестирования!

## Использование

root@kitploit:~
    
    
    usage: CVE-2025-58434-PasswordResetNew.py [-h] -u URL -e EMAIL -p PASSWORD
    
    Flowise Password Reset Exploit (ATO)
    
    options:
      -h, --help            show this help message and exit
      -u, --url URL         Base URL of the Flowise instance (e.g. http://target.com)
      -e, --email EMAIL     Target user's email address
      -p, --password PASSWORD
                            New password to set
    
    Example: python exploit.py -u http://target.com -e some-email@example.com -p NewPass123!
    

## Краткое описание

Критическая уязвимость в Flowise позволяет неаутентифицированным злоумышленникам полностью захватывать учетные записи пользователей через функцию сброса пароля.

Конечная точка `/api/v1/account/forgot-password` некорректно возвращает действительный токен сброса пароля (`tempToken`) вместе с конфиденциальными данными пользователя. Этот токен можно сразу же повторно использовать для сброса пароля учетной записи без какой-либо проверки.

* * *

## Затронутые версии

CVE-2025-58434 — это критическая уязвимость аутентификации/авторизации, затрагивающая Flowise (облачные и локальные версии) 3.0.5 и более ранние.

## Серьезность

**CVSS v3.1:** 9.8 (Критическая) **Вектор:** `AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H`

* * *

## Детали уязвимости

Конечная точка API forgot-password:

  * Принимает адрес электронной почты
  * Возвращает конфиденциальные данные пользователя в ответе
  * Включает действительный `tempToken`, предназначенный для сброса пароля



Поскольку токен раскрывается напрямую:

  * Не требуется доступ к электронной почте
  * Не требуется взаимодействие с пользователем
  * Не требуется аутентификация
  * Требуется только действительный адрес электронной почты учетной записи