Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/vigilante-1337/cve-2025-3248
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso Remoto
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

CVE-2025-3248: Foi descoberta uma falha crítica no Langflow que permite que atores maliciosos executem código Python arbitrário no sistema alvo. Isso pode levar à execução remota de código completa sem autenticação, potencialmente dando aos atacantes controle sobre o servidor.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
2há 1 anoAinda não revisado

CVE-2025-3248 – Executar código Python arbitrário em servidor Langflow vulnerável.

Descoberto por: Naveen Sunkavally, Horizon3.ai Status: Divulgação Pública
Data do Relato: 2025-04-07 ID do CVE: CVE-2025-3248


🧾 Captura de tela

Captura de tela


🧩 Resumo

Uma falha crítica foi descoberta no Langflow que permite que agentes mal-intencionados executem código Python arbitrário no sistema alvo. Isso pode levar à execução remota completa de código sem autenticação, potencialmente dando aos atacantes controle sobre o servidor. O problema decorre do tratamento inseguro da entrada de código, onde o Python fornecido pelo usuário é executado sem validação ou sandboxing adequados.


📈 Impacto

  • 🔧 Execução Remota de Código – Execute código Python arbitrário ou comandos do sistema.
  • 🔐 Comprometimento Total do Servidor – Obtenha controle do sistema se o Langflow for executado com privilégios elevados.
  • 📂 Exposição de Dados – Acesse variáveis de ambiente sensíveis, credenciais e arquivos internos.
  • 🕳️ Persistência – Instale shells reversos ou backdoors para acesso de longo prazo.

Estimativa CVSS: Crítico (Pontuação Base ~9.8)


🧾 Versão afetada

  • afetada da versão 0 até 1.2.0

Instalação

Você deve primeiro instalar o laboratório vulnerável; há um guia na pasta Docker

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 Referências

  • CVE-2025-3248 na MITRE (pendente)

Divulgação coordenada em conformidade com as diretrizes de divulgação responsável. Este documento é publicado para fins educacionais e defensivos.

Baixar ferramenta