Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248 — CVE-2025-3248: Langflowにおいて、悪意のある攻撃者が標的システム上で任意のPythonコードを実行できる重大な脆弱性が発見されました。これにより、認証なしで完全なリモートコード実行が可能となり、攻撃者にサーバーの制御を奪われる可能性があります。 | Kitploit
ツール/GitHubGitHub/vigilante-1337/cve-2025-3248
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

CVE-2025-3248: Langflowにおいて、悪意のある攻撃者が標的システム上で任意のPythonコードを実行できる重大な脆弱性が発見されました。これにより、認証なしで完全なリモートコード実行が可能となり、攻撃者にサーバーの制御を奪われる可能性があります。

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3248 – 脆弱なLangflowサーバー上で任意のPythonコードを実行

発見者: Naveen Sunkavally, Horizon3.ai ステータス: 公開情報
報告日: 2025-04-07 CVE ID: CVE-2025-3248


🧾 スクリーンショット

スクリーンショット


🧩 概要

Langflowに、悪意のある攻撃者がターゲットシステム上で任意のPythonコードを実行できる重大な欠陥が発見されました。これにより、認証なしで完全なリモートコード実行が可能となり、攻撃者がサーバーを制御できる可能性があります。問題は、コード入力の安全でない処理に起因しており、ユーザーが提供したPythonコードが適切な検証やサンドボックス化なしに実行されます。


📈 影響

  • 🔧 リモートコード実行 – 任意のPythonコードやシステムコマンドを実行。
  • 🔐 サーバー完全制圧 – Langflowが昇格された権限で実行されている場合、システムの制御を獲得。
  • 📂 データ漏洩 – 機密の環境変数、認証情報、内部ファイルへのアクセス。
  • 🕳️ 永続化 – 長期的なアクセスのためにリバースシェルやバックドアをインストール。

CVSS推定値: Critical (基本スコア ~9.8)


🧾 影響を受けるバージョン

  • バージョン0から1.2.0まで影響を受ける

インストール

まず、脆弱なラボをインストールしてください。Dockerフォルダにガイドがあります。

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 参照

  • CVE-2025-3248 on MITRE (保留中)

開示は責任ある開示ガイドラインに従って調整されています。この文書は教育および防御目的で公開されています。

ツールをダウンロード