Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
exposecheck — Autocontrollo difensivo a bersaglio singolo per l'esposizione di Langflow CVE-2025-3248 | Kitploit
Strumenti/GitHubGitHub/atomics-hub/exposecheck
Strumenti DifensiviAnalisi delle VulnerabilitàAudit di ConfigurazioneSicurezza WebApprendimento e Formazione
GitHubatomics-hub/exposecheck

exposecheck

Autocontrollo difensivo a bersaglio singolo per l'esposizione di Langflow CVE-2025-3248

Vedi Repository
552 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

EXPOSECHECK

Esegui solo contro server di tua proprietà o che sei autorizzato a testare.

Scopo: un risultato positivo significa solo che questo controllo ristretto ha trovato una sfida di autenticazione e una versione di Langflow uguale o superiore alla soglia patchata per CVE-2025-3248. Non è un verdetto generale di sicurezza, reputazione, configurazione o compromissione.

Un piccolo auto-controllo difensivo per l'esposizione di Langflow associata a CVE-2025-3248. Dai a EXPOSECHECK un singolo URL di base—il tuo server o localhost—e riporta:

  • se il server restituisce una risposta HTTP;
  • se /api/v1/validate/code richiede autenticazione per una richiesta non autenticata;
  • se la versione di Langflow rilevata è più vecchia della soglia patchata 1.3.0;
  • se l'host inserito sembra locale/privato o indirizzabile pubblicamente.

Questo non è un exploit o uno scanner di massa. Accetta un singolo target, non invia codice eseguibile e non esegue rilevamento su Internet. La sonda dell'endpoint di validazione invia solo un oggetto JSON vuoto ({}).

Perché esiste

La ricerca sulle minacce di Sysdig ha documentato JADEPUFFER, che i suoi ricercatori ritengono essere il primo attacco ransomware eseguito dall'inizio alla fine da un agente AI. L'accesso iniziale è stato collegato alla nota vulnerabilità patchata di Langflow CVE-2025-3248: vecchie istanze esposte consentivano l'accesso non autenticato a un endpoint di validazione del codice.

Langflow è un legittimo framework applicativo AI open-source. Il rischio è una distribuzione esposta e non patchata—non Langflow stesso. Langflow 1.3.0+ contiene la correzione pertinente e richiede autenticazione sull'endpoint.

CLI (consigliato)

Richiede Node.js 18+; non ci sono pacchetti da installare.

node check.js http://localhost:7860

Puoi anche stampare output leggibile dalla macchina:

node check.js http://localhost:7860 --json

I codici di uscita sono utili negli script locali:

  • 0 — PATCHED FOR CVE-2025-3248
  • 1 — EXPOSED
  • 2 — NEEDS ATTENTION, input non valido, o controllo inconcludente

PATCHED FOR CVE-2025-3248 richiede sia una sfida di autenticazione 401/403 che una versione rilevata di 1.3.0 o successiva. Non significa che il server sia generalmente sicuro. Un endpoint che raggiunge la validazione della richiesta senza una sfida di autenticazione è EXPOSED. Le risposte mancanti, reindirizzate, bloccate o ambigue vengono intenzionalmente segnalate come NEEDS ATTENTION, non ipotizzate sicure.

Interfaccia browser

Apri index.html direttamente, o servi la directory localmente:

python3 -m http.server 8080

Poi visita http://localhost:8080.

I browser impongono le regole CORS e di contenuti misti. Un server di origine incrociata potrebbe essere funzionante ma comunque impedire alla pagina di leggere la sua risposta. Questo produce un risultato inconclusivo; usa la CLI per il controllo affidabile.

Test

Esegui la suite di regressione integrata con Node.js 18+:

node --test test.js

La suite blocca il vocabolario pubblico dei risultati in modo che lo stato patchato nell'ambito della CVE non possa regredire silenziosamente in un'affermazione generale di safe o you're fine.

Modalità demo locale

Le demo sono deterministiche e non contattano un server esterno.

CLI:

node check.js --demo exposed
node check.js --demo patched

Browser: usa Demo: exposed e Demo: patched sopra il pannello del verdetto. La pagina carica la demo exposed per impostazione predefinita, il che rende affidabile la registrazione dello schermo senza puntare lo strumento verso un target live.

Cosa significano i controlli

ControlloSegnale difensivo osservatoSegnale di attenzione
RaggiungibilitàQualsiasi risposta HTTP conferma che l'host è attivoTimeout o fallimento di connessione è inconclusivo
Autenticazione endpoint401 o 403 per una richiesta vuota non autenticata2xx, 400 o 422 significa che non si è verificata alcuna sfida di autenticazione prima che la richiesta fosse accettata/validata
VersioneLangflow 1.3.0+<1.3.0 è vulnerabile; le versioni sconosciute necessitano di verifica manuale
Suggerimento di reteURL locale/privatoIP/dominio pubblico è informativo e dovrebbe richiedere una revisione dell'esposizione

Il suggerimento di rete ispeziona solo l'URL inserito. Non risolve DNS né dimostra che un host sia raggiungibile da Internet.

Lo stile verde è limitato solo al predicato visualizzato. In particolare, PATCHED FOR CVE-2025-3248 non significa SAFE.

Rimedio

Aggiorna Langflow a 1.3.0+, mettilo dietro l'autenticazione e rimuovilo da Internet pubblico.

La difesa a strati è ancora importante: limita l'ingresso, evita di posizionare strumenti di sviluppo direttamente su Internet pubblico, ruota le credenziali se si sospetta un'esposizione e rivedi i log del server. Se questo strumento segnala una versione precedente dietro autenticazione, restituisce NEEDS ATTENTION perché il software dovrebbe comunque essere patchato.

Proprietà di sicurezza

  • un singolo URL di base fornito dall'utente alla volta;
  • nessuna lista di target, integrazione con motori di ricerca o discovery;
  • nessun payload di exploit e nessun codice eseguibile inviato;
  • nessun tentativo di bypass dell'autenticazione;
  • nessun segreto raccolto o memorizzato;
  • timeout breve della richiesta e piccolo limite di lettura della risposta nella CLI.

Crediti

  • Ricerca JADEPUFFER di Sysdig
  • NVD: CVE-2025-3248
  • Langflow

Licenza

MIT. Vedi LICENSE.

Scarica lo strumento