Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3248 — تحليل تعليمي واستغلال إثبات المفهوم لـ CVE-2025-3248، وهي ثغرة حرجة لحقن الأكواد دون مصادقة في Langflow، بما في ذلك إرشادات التخفيف. | Kitploit
أدوات/GitHubGitHub/zoly-zoly/cve-2025-3248
تحليل الثغرات الأمنيةتحليل الكودالاستغلالأمن الويباختبار الاختراقالتعلم والتعليم
GitHubzoly-zoly/cve-2025-3248

CVE-2025-3248

تحليل تعليمي واستغلال إثبات المفهوم لـ CVE-2025-3248، وهي ثغرة حرجة لحقن الأكواد دون مصادقة في Langflow، بما في ذلك إرشادات التخفيف.

عرض المستودع
منذ 17س 1دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

التحليل الفني ودليل الدفاع: CVE-2025-3248 (حقن كود في Langflow)

Python

مرجع تعليمي وتحليل دفاعي لثغرة CVE-2025-3248، وهي ثغرة حرجة في حقن الكود تؤثر على Langflow.

📌 ملف الثغرة

  • معرف CVE: CVE-2025-3248
  • نوع الثغرة: تنفيذ كود عن بُعد (RCE) / حقن كود (CWE-94)
  • البرنامج المتأثر: Langflow (الإصدارات < 1.3.0)
  • شدة التأثير: حرجة (تنفيذ كود عن بُعد بدون مصادقة)
  • نقطة النهاية المستهدفة: /api/v1/validate/code

🔍 الآلية التقنية

Langflow هو إطار عمل مرئي مفتوح المصدر لبناء تطبيقات متعددة الوكلاء وتطبيقات RAG. ولتمكين المطورين من كتابة مكونات Python مخصصة، يوفر منطقًا للتحقق من مقاطع الكود وتنفيذها في الوقت الفعلي.

السبب الجذري

  1. عدم تعقيم المدخلات: في الإصدارات السابقة لـ 1.3.0، تقبل نقطة النهاية /api/v1/validate/code سلاسل كود Python من طلبات المستخدمين.
  • تنفيذ غير آمن: يعالج الخادم الخلفي هذا الكود مباشرة باستخدام آليات تقييم ديناميكية (مثل exec() أو ما شابه ذلك من أدوات التقييم في وقت التشغيل) دون عزل كافٍ أو تعقيم للمدخلات أو تقييد للتنفيذ.
  • لا يتطلب مصادقة: نقطة النهاية مكشوفة افتراضيًا للمستخدمين غير المصادق عليهم، مما يسمح لأي شخص لديه وصول إلى الشبكة بتشغيل التنفيذ.
  • وبالتالي، يمكن للمهاجم توفير حمولات تنفيذ أوامر نظام Python (مثل استخدام وحدتي os أو subprocess) لتنفيذ أوامر عشوائية بصلاحيات النظام الخاصة بمشغّل خدمة Langflow.


    🛠️ التخفيف والتحصين

    إذا كنت تشغّل أو تدير مثيلات Langflow، فطبّق الضوابط التالية:

    1. الترقية فورًا

    تم إصلاح الثغرة في إصدار Langflow 1.3.0 والإصدارات الأحدث. تأكد من تحديث خطوط نشرك:

    root@kitploit:~
    pip install --upgrade langflow
    

    2. تقسيم الشبكة والتحكم في الوصول

    • تقييد تعرض API: لا تعرض واجهة إدارة Langflow أو نقاط نهاية API مباشرة للإنترنت العام. استخدم وكيلًا عكسيًا (مثل Nginx أو Traefik) أو بوابة API سحابية لتقييد الوصول.
    • تفعيل المصادقة: تأكد من فرض مصادقة قوية للمستخدمين على جميع مسارات API قبل وصولها إلى الخدمة الخلفية.

    3. عزل الحاويات (مبدأ الامتياز الأقل)

    إذا كنت تشغّل Langflow داخل Docker أو Kubernetes:

    • لا تشغّل عملية الحاوية كمستخدم root.
    • استخدم ملفات تعريف أمان الحاويات (AppArmor، Seccomp) لتقييد استدعاءات النظام.
    • استخدم نظام ملفات جذر للقراءة فقط حيثما أمكن وقيّد الاتصال الصادر من الحاوية إلى الوجهات الموثوقة فقط.

    ⚠️ إخلاء مسؤولية

    تُحفظ هذه الوثائق حصريًا لأغراض تقييم الأمان المصرح به، وتحصين الدفاع، والأغراض التعليمية. تأكد من تقييد جميع الاختبارات على بيئات المختبرات المصرح بها والمستضافة ذاتيًا.

    العثور على الأهداف

    للعثور على الأهداف المحتملة، استخدم Fofa و Shodan.io

    تشغيل PoC

    أولاً، استنسخ المستودع:

    root@kitploit:~
    git clone https://github.com/zoly-zoly/CVE-2025-3248.git
    

    شغّل الاستغلال:

    root@kitploit:~
    python3 CVE-2025-3248.py --target IP:Port --cmd Command
    
    تنزيل الأداة