Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3248 — CVE-2025-3248: تم اكتشاف ثغرة حرجة في Langflow تسمح للمهاجمين بتنفيذ كود Python عشوائي على النظام المستهدف. يمكن أن يؤدي هذا إلى تنفيذ كود عن بُعد كامل دون مصادقة، مما قد يمنح المهاجمين السيطرة على الخادم. | Kitploit
أدوات/GitHubGitHub/vigilante-1337/cve-2025-3248
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

CVE-2025-3248: تم اكتشاف ثغرة حرجة في Langflow تسمح للمهاجمين بتنفيذ كود Python عشوائي على النظام المستهدف. يمكن أن يؤدي هذا إلى تنفيذ كود عن بُعد كامل دون مصادقة، مما قد يمنح المهاجمين السيطرة على الخادم.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248 – تنفيذ كود Python تعسفي على خادم Langflow القابل للاستغلال.

تم اكتشافه بواسطة: Naveen Sunkavally, Horizon3.ai الحالة: إفصاح عام
تاريخ التقرير: 2025-04-07 معرف CVE: CVE-2025-3248


🧾 لقطة الشاشة

لقطة الشاشة


🧩 الملخص

تم اكتشاف ثغرة حرجة في Langflow تسمح للمهاجمين بتنفيذ كود Python تعسفي على النظام المستهدف. يمكن أن يؤدي ذلك إلى تنفيذ كامل للأكواد عن بُعد دون مصادقة، مما قد يمنح المهاجمين السيطرة على الخادم. تعود المشكلة إلى معالجة غير آمنة لإدخال الأكواد، حيث يتم تنفيذ كود Python المقدم من المستخدم دون تحقق أو عزل مناسب.


📈 التأثير

  • 🔧 تنفيذ الأكواد عن بُعد – تشغيل كود Python تعسفي أو أوامر النظام.
  • 🔐 اختراق كامل للخادم – السيطرة على النظام إذا كان Langflow يعمل بصلاحيات مرتفعة.
  • 📂 كشف البيانات – الوصول إلى متغيرات البيئة الحساسة وبيانات الاعتماد والملفات الداخلية.
  • 🕳️ الثبات – تثبيت قذائف عكسية أو أبواب خلفية للوصول طويل الأمد.

تقدير CVSS: حرج (النتيجة الأساسية ~9.8)


🧾 الإصدار المتأثر

  • المتأثر من 0 حتى 1.2.0

التثبيت

يجب عليك أولاً تثبيت المختبر القابل للاستغلال، يوجد دليل في مجلد Docker

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 المراجع

  • CVE-2025-3248 على MITRE (قيد الانتظار)

تم تنسيق الإفصاح وفقًا لإرشادات الإفصاح المسؤول. تم نشر هذا المستند لأغراض تعليمية ودفاعية.

تنزيل الأداة