Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3248 — CVE-2025-3248: Eine kritische Schwachstelle wurde in Langflow entdeckt, die es böswilligen Akteuren ermöglicht, beliebigen Python-Code auf dem Zielsystem auszuführen. Dies kann zu vollständiger Remote-Codeausführung ohne Authentifizierung führen und Angreifern möglicherweise die Kontrolle über den Server geben. | Kitploit
Tools/GitHubGitHub/vigilante-1337/cve-2025-3248
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

Repository anzeigen
211vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

CVE-2025-3248: Eine kritische Schwachstelle wurde in Langflow entdeckt, die es böswilligen Akteuren ermöglicht, beliebigen Python-Code auf dem Zielsystem auszuführen. Dies kann zu vollständiger Remote-Codeausführung ohne Authentifizierung führen und Angreifern möglicherweise die Kontrolle über den Server geben.

Teilen

CVE-2025-3248 – Beliebigen Python-Code auf einem verwundbaren Langflow-Server ausführen.

Entdeckt von: Naveen Sunkavally, Horizon3.ai
Status: Öffentliche Offenlegung
Gemeldet am: 2025-04-07
CVE ID: CVE-2025-3248


🧾 Screenshot

ScreenShot


🧩 Zusammenfassung

In Langflow wurde ein kritischer Fehler entdeckt, der es Angreifern ermöglicht, beliebigen Python-Code auf dem Zielsystem auszuführen. Dies kann zu einer vollständigen Remote-Codeausführung ohne Authentifizierung führen und Angreifern potenziell die Kontrolle über den Server geben. Das Problem beruht auf der unsicheren Verarbeitung von Code-Eingaben, bei der vom Benutzer bereitgestellter Python-Code ohne ordnungsgemäße Validierung oder Sandboxing ausgeführt wird.


📈 Auswirkungen

  • 🔧 Remote-Codeausführung – Beliebigem Python-Code oder Systembefehle ausführen.
  • 🔐 Vollständige Serverübernahme – Kontrolle über das System erlangen, wenn Langflow mit erhöhten Rechten läuft.
  • 📂 Datenoffenlegung – Zugriff auf sensible Umgebungsvariablen, Anmeldedaten und interne Dateien.
  • 🕳️ Persistenz – Reverse Shells oder Hintertüren für dauerhaften Zugriff installieren.
  • CVSS-Schätzung: Kritisch (Basiswert ~9.8)


    🧾 Betroffene Version

    • betroffen von 0 bis einschließlich 1.2.0

    Installation

    Sie sollten zunächst das verwundbare Labor installieren, eine Anleitung finden Sie im Docker-Ordner

    root@kitploit:~
    ~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
    ~$ cd CVE-2025-3248
    ~$ chmod +x exploit
    ~$ ./exploit -h
    

    🧾 Referenzen

    • CVE-2025-3248 auf MITRE (ausstehend)

    Die Offenlegung erfolgte unter Beachtung der Richtlinien zur verantwortungsvollen Offenlegung. Dieses Dokument wird zu Bildungs- und Verteidigungszwecken veröffentlicht.

    Tool herunterladen