Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3248 — CVE-2025-3248: A critical flaw has been discovered in Langflow that allows malicious actors to execute arbitrary Python code on the target system. This can lead to full remote code execution without authentication, potentially giving attackers control over the server. | Kitploit
Tools/GitHubGitHub/vigilante-1337/cve-2025-3248
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

CVE-2025-3248: A critical flaw has been discovered in Langflow that allows malicious actors to execute arbitrary Python code on the target system. This can lead to full remote code execution without authentication, potentially giving attackers control over the server.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 1 JahrNoch nicht geprüft

CVE-2025-3248 – Beliebigen Python-Code auf einem verwundbaren Langflow-Server ausführen.

Entdeckt von: Naveen Sunkavally, Horizon3.ai
Status: Öffentliche Offenlegung
Gemeldet am: 2025-04-07
CVE ID: CVE-2025-3248


🧾 Screenshot

ScreenShot


🧩 Zusammenfassung

In Langflow wurde ein kritischer Fehler entdeckt, der es Angreifern ermöglicht, beliebigen Python-Code auf dem Zielsystem auszuführen. Dies kann zu einer vollständigen Remote-Codeausführung ohne Authentifizierung führen und Angreifern potenziell die Kontrolle über den Server geben. Das Problem beruht auf der unsicheren Verarbeitung von Code-Eingaben, bei der vom Benutzer bereitgestellter Python-Code ohne ordnungsgemäße Validierung oder Sandboxing ausgeführt wird.


📈 Auswirkungen

  • 🔧 Remote-Codeausführung – Beliebigem Python-Code oder Systembefehle ausführen.
  • 🔐 Vollständige Serverübernahme – Kontrolle über das System erlangen, wenn Langflow mit erhöhten Rechten läuft.
  • 📂 Datenoffenlegung – Zugriff auf sensible Umgebungsvariablen, Anmeldedaten und interne Dateien.
  • 🕳️ Persistenz – Reverse Shells oder Hintertüren für dauerhaften Zugriff installieren.

CVSS-Schätzung: Kritisch (Basiswert ~9.8)


🧾 Betroffene Version

  • betroffen von 0 bis einschließlich 1.2.0

Installation

Sie sollten zunächst das verwundbare Labor installieren, eine Anleitung finden Sie im Docker-Ordner

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 Referenzen

  • CVE-2025-3248 auf MITRE (ausstehend)

Die Offenlegung erfolgte unter Beachtung der Richtlinien zur verantwortungsvollen Offenlegung. Dieses Dokument wird zu Bildungs- und Verteidigungszwecken veröffentlicht.

Tool herunterladen