Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/vigilante-1337/cve-2025-3248
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

2hace 1 añoAún no revisado

Se ha descubierto una falla crítica en Langflow que permite a actores maliciosos ejecutar código Python arbitrario en el sistema objetivo. Esto puede conducir a una ejecución remota de código completa sin autenticación, otorgando potencialmente a los atacantes control sobre el servidor.

Compartir

CVE-2025-3248 – Ejecutar código Python arbitrario en un servidor Langflow vulnerable.

Descubierto por: Naveen Sunkavally, Horizon3.ai Estado: Divulgación pública
Fecha de reporte: 2025-04-07 ID de CVE: CVE-2025-3248


🧾 Captura de pantalla

ScreenShot


🧩 Resumen

Se ha descubierto una falla crítica en Langflow que permite a actores maliciosos ejecutar código Python arbitrario en el sistema objetivo. Esto puede conducir a una ejecución remota de código completa sin autenticación, lo que potencialmente otorga a los atacantes el control del servidor. El problema se origina en el manejo inseguro de la entrada de código, donde el Python proporcionado por el usuario se ejecuta sin la validación ni el sandboxing adecuados.


📈 Impacto

  • 🔧 Ejecución remota de código – Ejecutar código Python arbitrario o comandos del sistema.
  • 🔐 Compromiso total del servidor – Obtener control del sistema si Langflow se ejecuta con privilegios elevados.
  • 📂 Exposición de datos – Acceder a variables de entorno sensibles, credenciales y archivos internos.
  • 🕳️ Persistencia – Instalar shells inversas o backdoors para acceso a largo plazo.

Estimación CVSS: Crítica (puntuación base ~9.8)


🧾 Versión afectada

  • afectada desde la versión 0 hasta la 1.2.0

Instalación

Primero debes instalar el laboratorio vulnerable; hay una guía en la carpeta Docker

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 Referencias

  • CVE-2025-3248 en MITRE (pendiente)

Divulgación coordinada conforme a las pautas de divulgación responsable. Este documento se publica con fines educativos y defensivos.

Descargar herramienta