CVE-2025-3248 — تحليل تعليمي واستغلال إثبات المفهوم لـ CVE-2025-3248، وهي ثغرة حرجة لحقن الأكواد دون مصادقة في Langflow، بما في ذلك إرشادات التخفيف. | Kitploit
التحليل الفني ودليل الدفاع: CVE-2025-3248 (حقن كود في Langflow)
مرجع تعليمي وتحليل دفاعي لثغرة CVE-2025-3248، وهي ثغرة حرجة في حقن الكود تؤثر على Langflow.
📌 ملف الثغرة
معرف CVE: CVE-2025-3248
نوع الثغرة: تنفيذ كود عن بُعد (RCE) / حقن كود (CWE-94)
البرنامج المتأثر: Langflow (الإصدارات < 1.3.0)
شدة التأثير: حرجة (تنفيذ كود عن بُعد بدون مصادقة)
نقطة النهاية المستهدفة:/api/v1/validate/code
🔍 الآلية التقنية
Langflow هو إطار عمل مرئي مفتوح المصدر لبناء تطبيقات متعددة الوكلاء وتطبيقات RAG. ولتمكين المطورين من كتابة مكونات Python مخصصة، يوفر منطقًا للتحقق من مقاطع الكود وتنفيذها في الوقت الفعلي.
السبب الجذري
عدم تعقيم المدخلات: في الإصدارات السابقة لـ 1.3.0، تقبل نقطة النهاية /api/v1/validate/code سلاسل كود Python من طلبات المستخدمين.
تنفيذ غير آمن: يعالج الخادم الخلفي هذا الكود مباشرة باستخدام آليات تقييم ديناميكية (مثل exec() أو ما شابه ذلك من أدوات التقييم في وقت التشغيل) دون عزل كافٍ أو تعقيم للمدخلات أو تقييد للتنفيذ.
لا يتطلب مصادقة: نقطة النهاية مكشوفة افتراضيًا للمستخدمين غير المصادق عليهم، مما يسمح لأي شخص لديه وصول إلى الشبكة بتشغيل التنفيذ.
وبالتالي، يمكن للمهاجم توفير حمولات تنفيذ أوامر نظام Python (مثل استخدام وحدتي os أو subprocess) لتنفيذ أوامر عشوائية بصلاحيات النظام الخاصة بمشغّل خدمة Langflow.
🛠️ التخفيف والتحصين
إذا كنت تشغّل أو تدير مثيلات Langflow، فطبّق الضوابط التالية:
1. الترقية فورًا
تم إصلاح الثغرة في إصدار Langflow 1.3.0 والإصدارات الأحدث. تأكد من تحديث خطوط نشرك:
root@kitploit:~
pip install --upgrade langflow
2. تقسيم الشبكة والتحكم في الوصول
تقييد تعرض API: لا تعرض واجهة إدارة Langflow أو نقاط نهاية API مباشرة للإنترنت العام. استخدم وكيلًا عكسيًا (مثل Nginx أو Traefik) أو بوابة API سحابية لتقييد الوصول.
تفعيل المصادقة: تأكد من فرض مصادقة قوية للمستخدمين على جميع مسارات API قبل وصولها إلى الخدمة الخلفية.
3. عزل الحاويات (مبدأ الامتياز الأقل)
إذا كنت تشغّل Langflow داخل Docker أو Kubernetes:
لا تشغّل عملية الحاوية كمستخدم root.
استخدم ملفات تعريف أمان الحاويات (AppArmor، Seccomp) لتقييد استدعاءات النظام.
استخدم نظام ملفات جذر للقراءة فقط حيثما أمكن وقيّد الاتصال الصادر من الحاوية إلى الوجهات الموثوقة فقط.
⚠️ إخلاء مسؤولية
تُحفظ هذه الوثائق حصريًا لأغراض تقييم الأمان المصرح به، وتحصين الدفاع، والأغراض التعليمية. تأكد من تقييد جميع الاختبارات على بيئات المختبرات المصرح بها والمستضافة ذاتيًا.
العثور على الأهداف
للعثور على الأهداف المحتملة، استخدم Fofa و Shodan.io