Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
exposecheck — Defensive Single-Target-Selbsttest für Langflow-CVE-2025-3248-Exposition | Kitploit
Tools/GitHubGitHub/atomics-hub/exposecheck
DefensivwerkzeugeSchwachstellenanalyseKonfigurationsprüfungWebsicherheitLernen & Bildung
GitHubatomics-hub/exposecheck

exposecheck

Defensive Single-Target-Selbsttest für Langflow-CVE-2025-3248-Exposition

Repository anzeigen
vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

EXPOSECHECK

Führen Sie das Tool nur gegen Server aus, die Ihnen gehören oder für die Sie berechtigt sind, Tests durchzuführen.

Umfang: Ein positives Ergebnis bedeutet lediglich, dass diese enge Prüfung eine Authentifizierungsherausforderung und eine Langflow-Version auf oder über dem gepatchten Schwellenwert für CVE-2025-3248 gefunden hat. Es ist kein allgemeines Sicherheits-, Vertrauenswürdigkeits-, Konfigurations- oder Kompromittierungsurteil.

Ein kleiner defensiver Selbsttest für die Langflow-Exposition im Zusammenhang mit CVE-2025-3248. Geben Sie EXPOSECHECK eine Basis-URL – Ihren eigenen Server oder localhost – und es meldet:

  • ob der Server eine HTTP-Antwort zurückgibt;
  • ob /api/v1/validate/code eine unauthentifizierte Anfrage herausfordert;
  • ob die erkannte Langflow-Version älter als der gepatchte 1.3.0-Schwellenwert ist; und
  • ob der eingegebene Host lokal/privat oder öffentlich erreichbar erscheint.

Dies ist kein Exploit oder Massen-Scanner. Es akzeptiert ein einzelnes Ziel, sendet keinen ausführbaren Code und führt keine internetweite Erkennung durch. Die Validierungsendpunkt-Abfrage sendet nur ein leeres JSON-Objekt ({}).

Warum es dies gibt

Die Sysdig Threat Research dokumentierte JADEPUFFER, von dem die Forscher glauben, dass es sich um den ersten Ransomware-Angriff handelt, der von einem KI-Agenten von Anfang bis Ende ausgeführt wurde. Der Erstzugriff wurde mit der bekannten, gepatchten Langflow-Schwachstelle CVE-2025-3248 in Verbindung gebracht: Ältere exponierte Instanzen erlaubten unauthentifizierten Zugriff auf einen Code-Validierungsendpunkt.

Langflow ist ein legitimes Open-Source-KI-Anwendungsframework. Das Risiko ist eine exponierte, ungepatchte Bereitstellung – nicht Langflow selbst. Langflow 1.3.0+ enthält den entsprechenden Fix und erfordert eine Authentifizierung am Endpunkt.

CLI (empfohlen)

Erfordert Node.js 18+; es müssen keine Pakete installiert werden.

root@kitploit:~
node check.js http://localhost:7860

Sie können auch maschinenlesbare Ausgabe ausgeben:

root@kitploit:~
node check.js http://localhost:7860 --json

Exit-Codes sind in lokalen Skripten nützlich:

  • 0 — PATCHED FOR CVE-2025-3248
  • 1 — EXPOSED
  • 2 — NEEDS ATTENTION, ungültige Eingabe oder nicht eindeutige Prüfung

PATCHED FOR CVE-2025-3248 erfordert sowohl eine 401/403-Authentifizierungsherausforderung als auch eine erkannte Version von 1.3.0 oder neuer. Es bedeutet nicht, dass der Server allgemein sicher ist. Ein Endpunkt, der die Anforderungsvalidierung ohne Authentifizierungsherausforderung erreicht, ist EXPOSED. Fehlende, umgeleitete, blockierte oder mehrdeutige Antworten werden absichtlich als NEEDS ATTENTION gemeldet, nicht als sicher angenommen.

Browser-UI

Öffnen Sie index.html direkt, oder stellen Sie das Verzeichnis lokal bereit:

root@kitploit:~
python3 -m http.server 8080

Besuchen Sie dann http://localhost:8080.

Browser erzwingen CORS- und Mixed-Content-Regeln. Ein serverübergreifender Server kann gesund sein, aber die Seite dennoch daran hindern, seine Antwort zu lesen. Das führt zu einem nicht eindeutigen Ergebnis; verwenden Sie die CLI für die zuverlässige Überprüfung.

Tests

Führen Sie die integrierte Regressionstestsuite mit Node.js 18+ aus:

root@kitploit:~
node --test test.js

Die Suite legt das öffentliche Ergebnisvokabular fest, sodass der CVE-bezogene gepatchte Zustand nicht stillschweigend in eine allgemeine safe- oder you're fine-Behauptung zurückfallen kann.

Lokaler Demo-Modus

Die Demos sind deterministisch und kontaktieren keinen externen Server.

CLI:

root@kitploit:~
node check.js --demo exposed
node check.js --demo patched

Browser: Verwenden Sie Demo: exposed und Demo: patched oberhalb des Urteilsfelds. Die Seite lädt standardmäßig die exponierte Demo, was Bildschirmaufnahmen zuverlässig macht, ohne das Tool auf ein Live-Ziel auszurichten.

Was die Prüfungen bedeuten

Der Netzwerkhinweis überprüft nur die eingegebene URL. Er löst kein DNS auf und beweist nicht, dass ein Host aus dem Internet erreichbar ist.

Die grüne Formatierung gilt nur für die angezeigte Aussage. Insbesondere bedeutet PATCHED FOR CVE-2025-3248 nicht SAFE.

Behebung

Aktualisieren Sie Langflow auf 1.3.0+, setzen Sie es hinter eine Authentifizierung und nehmen Sie es aus dem öffentlichen Internet.

Verteidigung in der Tiefe ist weiterhin wichtig: Beschränken Sie den eingehenden Datenverkehr, vermeiden Sie es, Entwicklungstools direkt im öffentlichen Internet zu platzieren, wechseln Sie Anmeldedaten, wenn eine Exposition vermutet wird, und überprüfen Sie Serverprotokolle. Wenn dieses Tool eine ältere Version hinter Authentifizierung meldet, gibt es NEEDS ATTENTION zurück, da die Software trotzdem gepatcht werden sollte.

Sicherheitseigenschaften

  • jeweils eine benutzerbereitgestellte Basis-URL;
  • keine Ziellisten, Suchmaschinenintegration oder Erkennung;
  • keine Exploit-Payload und kein ausführbarer Code gesendet;
  • kein Versuch, die Authentifizierung zu umgehen;
  • keine Geheimnisse gesammelt oder gespeichert;
  • kurzes Anforderungs-Timeout und kleine Antwortlesegrenze in der CLI.

Danksagungen

  • Sysdig JADEPUFFER-Forschung
  • NVD: CVE-2025-3248
  • Langflow

Lizenz

MIT. Siehe LICENSE.

Tool herunterladen
CheckBeobachtetes defensives SignalAufmerksamkeitssignal
ReachabilityJede HTTP-Antwort bestätigt, dass der Host aktiv istZeitüberschreitung oder Verbindungsfehler sind nicht eindeutig
Endpoint auth401 oder 403 für eine leere unauthentifizierte Anfrage2xx, 400 oder 422 bedeutet, dass vor der Annahme/Validierung der Anfrage keine Authentifizierungsherausforderung stattfand
VersionLangflow 1.3.0+<1.3.0 ist anfällig; unbekannte Versionen erfordern manuelle Überprüfung
Network hintLokale/private URLÖffentliche IP/Domain dient der Information und sollte eine Expositionsüberprüfung auslösen