Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3248 — CVE-2025-3248: लैंगफ्लो में एक गंभीर खामी पाई गई है जो दुर्भावनापूर्ण अभिनेताओं को लक्षित सिस्टम पर मनमाना Python कोड निष्पादित करने की अनुमति देती है। इसका परिणाम बिना प्रमाणीकरण के पूर्ण रिमोट कोड निष्पादन हो सकता है, जो संभावित रूप से हमलावरों को सर्वर पर नियंत्रण दे सकता है। | Kitploit
उपकरण/GitHubGitHub/vigilante-1337/cve-2025-3248
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

CVE-2025-3248: लैंगफ्लो में एक गंभीर खामी पाई गई है जो दुर्भावनापूर्ण अभिनेताओं को लक्षित सिस्टम पर मनमाना Python कोड निष्पादित करने की अनुमति देती है। इसका परिणाम बिना प्रमाणीकरण के पूर्ण रिमोट कोड निष्पादन हो सकता है, जो संभावित रूप से हमलावरों को सर्वर पर नियंत्रण दे सकता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

CVE-2025-3248 – संवेदनशील Langflow सर्वर पर मनमाना Python कोड निष्पादित करें।

द्वारा खोजा गया: Naveen Sunkavally, Horizon3.ai स्थिति: सार्वजनिक प्रकटीकरण
रिपोर्ट की तारीख: 2025-04-07 CVE ID: CVE-2025-3248


🧾 स्क्रीनशॉट

ScreenShot


🧩 सारांश

Langflow में एक गंभीर दोष पाया गया है जो दुर्भावनापूर्ण अभिनेताओं को लक्ष्य प्रणाली पर मनमाना Python कोड निष्पादित करने की अनुमति देता है। इसके परिणामस्वरूप बिना प्रमाणीकरण के पूर्ण दूरस्थ कोड निष्पादन हो सकता है, संभावित रूप से हमलावरों को सर्वर पर नियंत्रण दे सकता है। यह समस्या कोड इनपुट के असुरक्षित हैंडलिंग से उत्पन्न होती है, जहां उपयोगकर्ता द्वारा प्रदान किया गया Python उचित सत्यापन या सैंडबॉक्सिंग के बिना निष्पादित किया जाता है।


📈 प्रभाव

  • 🔧 दूरस्थ कोड निष्पादन – मनमाना Python कोड या सिस्टम कमांड चलाएं।
  • 🔐 पूर्ण सर्वर समझौता – यदि Langflow उच्च विशेषाधिकारों के साथ चलता है तो सिस्टम पर नियंत्रण प्राप्त करें।
  • 📂 डेटा एक्सपोज़र – संवेदनशील पर्यावरण चर, क्रेडेंशियल्स और आंतरिक फ़ाइलों तक पहुंच।
  • 🕳️ स्थायित्व – दीर्घकालिक पहुंच के लिए रिवर्स शेल या बैकडोर स्थापित करें।

CVSS अनुमान: गंभीर (बेस स्कोर ~9.8)


🧾 प्रभावित संस्करण

  • 0 से 1.2.0 तक प्रभावित

स्थापना

आपको पहले संवेदनशील लैब स्थापित करनी चाहिए, Docker फ़ोल्डर में एक गाइड है

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 संदर्भ

  • CVE-2025-3248 on MITRE (लंबित)

प्रकटीकरण जिम्मेदार प्रकटीकरण दिशानिर्देशों के सम्मान के साथ समन्वित किया गया। यह दस्तावेज़ शैक्षिक और रक्षात्मक उद्देश्यों के लिए जारी किया गया है।

टूल डाउनलोड करें