
Defensive Single-Target-Selbsttest für Langflow-CVE-2025-3248-Exposition
Führen Sie das Tool nur gegen Server aus, die Ihnen gehören oder für die Sie berechtigt sind, Tests durchzuführen.
Umfang: Ein positives Ergebnis bedeutet lediglich, dass diese enge Prüfung eine Authentifizierungsherausforderung und eine Langflow-Version auf oder über dem gepatchten Schwellenwert für CVE-2025-3248 gefunden hat. Es ist kein allgemeines Sicherheits-, Vertrauenswürdigkeits-, Konfigurations- oder Kompromittierungsurteil.
Ein kleiner defensiver Selbsttest für die Langflow-Exposition im Zusammenhang mit CVE-2025-3248. Geben Sie EXPOSECHECK eine Basis-URL – Ihren eigenen Server oder localhost – und es meldet:
/api/v1/validate/code eine unauthentifizierte Anfrage herausfordert;1.3.0-Schwellenwert ist; undDies ist kein Exploit oder Massen-Scanner. Es akzeptiert ein einzelnes Ziel, sendet keinen ausführbaren Code und führt keine internetweite Erkennung durch. Die Validierungsendpunkt-Abfrage sendet nur ein leeres JSON-Objekt ({}).
Die Sysdig Threat Research dokumentierte JADEPUFFER, von dem die Forscher glauben, dass es sich um den ersten Ransomware-Angriff handelt, der von einem KI-Agenten von Anfang bis Ende ausgeführt wurde. Der Erstzugriff wurde mit der bekannten, gepatchten Langflow-Schwachstelle CVE-2025-3248 in Verbindung gebracht: Ältere exponierte Instanzen erlaubten unauthentifizierten Zugriff auf einen Code-Validierungsendpunkt.
Langflow ist ein legitimes Open-Source-KI-Anwendungsframework. Das Risiko ist eine exponierte, ungepatchte Bereitstellung – nicht Langflow selbst. Langflow 1.3.0+ enthält den entsprechenden Fix und erfordert eine Authentifizierung am Endpunkt.
Erfordert Node.js 18+; es müssen keine Pakete installiert werden.
node check.js http://localhost:7860
Sie können auch maschinenlesbare Ausgabe ausgeben:
node check.js http://localhost:7860 --json
Exit-Codes sind in lokalen Skripten nützlich:
0 — PATCHED FOR CVE-2025-32481 — EXPOSED2 — NEEDS ATTENTION, ungültige Eingabe oder nicht eindeutige PrüfungPATCHED FOR CVE-2025-3248 erfordert sowohl eine 401/403-Authentifizierungsherausforderung als auch eine erkannte Version von 1.3.0 oder neuer. Es bedeutet nicht, dass der Server allgemein sicher ist. Ein Endpunkt, der die Anforderungsvalidierung ohne Authentifizierungsherausforderung erreicht, ist EXPOSED. Fehlende, umgeleitete, blockierte oder mehrdeutige Antworten werden absichtlich als NEEDS ATTENTION gemeldet, nicht als sicher angenommen.
Öffnen Sie index.html direkt, oder stellen Sie das Verzeichnis lokal bereit:
python3 -m http.server 8080
Besuchen Sie dann http://localhost:8080.
Browser erzwingen CORS- und Mixed-Content-Regeln. Ein serverübergreifender Server kann gesund sein, aber die Seite dennoch daran hindern, seine Antwort zu lesen. Das führt zu einem nicht eindeutigen Ergebnis; verwenden Sie die CLI für die zuverlässige Überprüfung.
Führen Sie die integrierte Regressionstestsuite mit Node.js 18+ aus:
node --test test.js
Die Suite legt das öffentliche Ergebnisvokabular fest, sodass der CVE-bezogene gepatchte Zustand nicht stillschweigend in eine allgemeine safe- oder you're fine-Behauptung zurückfallen kann.
Die Demos sind deterministisch und kontaktieren keinen externen Server.
CLI:
node check.js --demo exposed
node check.js --demo patched
Browser: Verwenden Sie Demo: exposed und Demo: patched oberhalb des Urteilsfelds. Die Seite lädt standardmäßig die exponierte Demo, was Bildschirmaufnahmen zuverlässig macht, ohne das Tool auf ein Live-Ziel auszurichten.
Der Netzwerkhinweis überprüft nur die eingegebene URL. Er löst kein DNS auf und beweist nicht, dass ein Host aus dem Internet erreichbar ist.
Die grüne Formatierung gilt nur für die angezeigte Aussage. Insbesondere bedeutet PATCHED FOR CVE-2025-3248 nicht SAFE.
Aktualisieren Sie Langflow auf 1.3.0+, setzen Sie es hinter eine Authentifizierung und nehmen Sie es aus dem öffentlichen Internet.
Verteidigung in der Tiefe ist weiterhin wichtig: Beschränken Sie den eingehenden Datenverkehr, vermeiden Sie es, Entwicklungstools direkt im öffentlichen Internet zu platzieren, wechseln Sie Anmeldedaten, wenn eine Exposition vermutet wird, und überprüfen Sie Serverprotokolle. Wenn dieses Tool eine ältere Version hinter Authentifizierung meldet, gibt es NEEDS ATTENTION zurück, da die Software trotzdem gepatcht werden sollte.
MIT. Siehe LICENSE.
| Check | Beobachtetes defensives Signal | Aufmerksamkeitssignal |
|---|
| Reachability | Jede HTTP-Antwort bestätigt, dass der Host aktiv ist | Zeitüberschreitung oder Verbindungsfehler sind nicht eindeutig |
| Endpoint auth | 401 oder 403 für eine leere unauthentifizierte Anfrage | 2xx, 400 oder 422 bedeutet, dass vor der Annahme/Validierung der Anfrage keine Authentifizierungsherausforderung stattfand |
| Version | Langflow 1.3.0+ | <1.3.0 ist anfällig; unbekannte Versionen erfordern manuelle Überprüfung |
| Network hint | Lokale/private URL | Öffentliche IP/Domain dient der Information und sollte eine Expositionsüberprüfung auslösen |