Sploitus

Exploit for CVE-2025-58434-PoC

kitploit · 2026-08-31

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VINCENT-VBG-CVE-2025-58434-POC
# CVE-2025-58434-PoC

Этот репозиторий содержит PoC-скрипт на Python для CVE-2025-58434, который позволяет злоумышленникам изменять пароли других пользователей без процесса аутентификации в flowise версии 3.0.5 и ниже из-за утечки токена.

## Использование

Чтобы запустить эксплойт, используйте скрипт `CVE-2025-58434-PoC.py` и укажите URL цели, адрес электронной почты цели, чей пароль вы хотите изменить, и пароль, которым вы хотите заменить старый пароль. В случае успешного выполнения пароль жертвы изменяется на указанный пароль, и злоумышленник может войти в аккаунт жертвы.

## Требования

На машине злоумышленника должен быть установлен Python3.

root@kitploit:~
    
    
    python3 CVE-2025-58434-PoC.py -u <target_url> -e <target_email> -p <new_password>
    

## Юридическое предупреждение

Данное PoC предназначено только для образовательных и исследовательских целей. Оно призвано помочь исследователям безопасности и администраторам понять и смягчить уязвимость CVE-2025-58434.

Автор не несет ответственности за любое несанкционированное или вредоносное использование этого кода. Используйте этот инструмент только на системах, которые вам принадлежат или на тестирование которых у вас есть явное разрешение. Используя этот код, вы соглашаетесь нести полную ответственность за свои действия.