Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248 — CVE-2025-3248: Une faille critique a été découverte dans Langflow, permettant à des acteurs malveillants d'exécuter du code Python arbitraire sur le système cible. Cela peut conduire à une exécution complète de code à distance sans authentification, donnant potentiellement aux attaquants le contrôle du serveur. | Kitploit
Outils/GitHubGitHub/vigilante-1337/cve-2025-3248
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

2il y a 1 anPas encore vérifié

CVE-2025-3248: Une faille critique a été découverte dans Langflow, permettant à des acteurs malveillants d'exécuter du code Python arbitraire sur le système cible. Cela peut conduire à une exécution complète de code à distance sans authentification, donnant potentiellement aux attaquants le contrôle du serveur.

Partager

CVE-2025-3248 – Exécuter du code Python arbitraire sur un serveur Langflow vulnérable.

Découvert par : Naveen Sunkavally, Horizon3.ai
Statut : Divulgation publique
Date signalée : 2025-04-07
ID CVE : CVE-2025-3248


🧾 Capture d'écran

Capture d'écran


🧩 Résumé

Une faille critique a été découverte dans Langflow qui permet à des acteurs malveillants d'exécuter du code Python arbitraire sur le système cible. Cela peut mener à une exécution complète de code à distance sans authentification, donnant potentiellement aux attaquants le contrôle du serveur. Le problème provient d'une gestion non sécurisée de l'entrée de code, où le code Python fourni par l'utilisateur est exécuté sans validation ni sandboxing appropriés.


📈 Impact

  • 🔧 Exécution de code à distance – Exécuter du code Python arbitraire ou des commandes système.
  • 🔐 Compromission totale du serveur – Prendre le contrôle du système si Langflow s'exécute avec des privilèges élevés.
  • 📂 Exposition des données – Accéder aux variables d'environnement sensibles, aux identifiants et aux fichiers internes.
  • 🕳️ Persistance – Installer des shells inversés ou des portes dérobées pour un accès à long terme.

Estimation CVSS : Critique (Score de base ~9.8)


🧾 Version affectée

  • affectée de 0 à 1.2.0

Installation

Vous devez d'abord installer le laboratoire vulnérable, il y a un guide dans le dossier Docker

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 Références

  • CVE-2025-3248 sur MITRE (en attente)

Divulgation coordonnée dans le respect des directives de divulgation responsable. Ce document est publié à des fins éducatives et défensives.

Télécharger l’outil