Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3248 — Análise educacional e exploit de prova de conceito para CVE-2025-3248, uma vulnerabilidade crítica de injeção de código não autenticada no Langflow, incluindo orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/zoly-zoly/cve-2025-3248
Análise de VulnerabilidadesAnálise de CódigoExploraçãoSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubzoly-zoly/cve-2025-3248

CVE-2025-3248

Análise educacional e exploit de prova de conceito para CVE-2025-3248, uma vulnerabilidade crítica de injeção de código não autenticada no Langflow, incluindo orientações de mitigação.

Ver Repositório
há 17h 48mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Guia Técnico de Análise e Defesa: CVE-2025-3248 (Injeção de Código no Langflow)

Python

Uma referência educacional e análise defensiva da CVE-2025-3248, uma vulnerabilidade crítica de injeção de código que afeta o Langflow.

📌 Perfil da Vulnerabilidade

  • ID CVE: CVE-2025-3248
  • Tipo de Vulnerabilidade: Execução Remota de Código (RCE) / Injeção de Código (CWE-94)
  • Software Afetado: Langflow (Versões < 1.3.0)
  • Severidade do Impacto: Crítica (Execução Remota de Código sem Autenticação)
  • Endpoint Alvo: /api/v1/validate/code

🔍 Mecanismo Técnico

O Langflow é um framework visual de código aberto para a construção de aplicações multiagente e RAG. Para permitir que desenvolvedores escrevam componentes Python personalizados, ele fornece lógica para validar e executar trechos de código em tempo real.

A Causa Raiz

  • Falta de Sanitização de Entrada: Em versões anteriores à 1.3.0, o endpoint /api/v1/validate/code aceita strings de código Python provenientes de requisições de usuários.
  • Execução Insegura: O backend processa esse código diretamente usando mecanismos de avaliação dinâmica (como exec() ou avaliadores de runtime similares) sem sandboxing suficiente, sanitização de entrada ou restrição de execução.
  • Nenhuma Autenticação Necessária: O endpoint é exposto por padrão a usuários não autenticados, permitindo que qualquer pessoa com acesso à rede dispare a execução.
  • Consequentemente, um atacante pode fornecer payloads de execução de sistema em Python (como a utilização dos módulos os ou subprocess) para executar comandos arbitrários sob os privilégios de sistema do executor do serviço Langflow.


    🛠️ Mitigação e Endurecimento

    Se você estiver executando ou administrando instâncias do Langflow, aplique os seguintes controles:

    1. Atualize Imediatamente

    A vulnerabilidade é resolvida na versão 1.3.0 do Langflow e posteriores. Garanta que seus pipelines de implantação sejam atualizados:

    root@kitploit:~
    pip install --upgrade langflow
    

    2. Segmentação de Rede e Controle de Acesso

    • Restrinja a Exposição da API: Nunca exponha a interface administrativa ou os endpoints da API do Langflow diretamente à internet pública. Use um Proxy Reverso (ex.: Nginx, Traefik) ou um API Gateway em Nuvem para restringir o acesso.
    • Habilite Autenticação: Garanta que uma autenticação robusta de usuários seja aplicada em todas as rotas da API antes que elas alcancem o serviço de backend.

    3. Isolamento de Contêiner (Princípio do Menor Privilégio)

    Se estiver executando o Langflow dentro de Docker ou Kubernetes:

    • Não execute o processo do contêiner como root.
    • Use perfis de segurança de contêiner (AppArmor, Seccomp) para restringir chamadas de sistema.
    • Use um sistema de arquivos raiz somente leitura quando possível e restrinja a saída de rede do contêiner apenas a destinos confiáveis.

    ⚠️ Aviso Legal

    Esta documentação é mantida exclusivamente para avaliação de segurança autorizada, endurecimento defensivo e fins educacionais. Garanta que todos os testes sejam restritos a ambientes de laboratório auto-hospedados e autorizados.

    Encontrando Alvos

    Para encontrar alvos potenciais, use Fofa e Shodan.io

    Executar o PoC

    Primeiro, clone o repositório:

    root@kitploit:~
    git clone https://github.com/zoly-zoly/CVE-2025-3248.git
    

    Execute o Exploit:

    root@kitploit:~
    python3 CVE-2025-3248.py --target IP:Port --cmd Command
    
    Baixar ferramenta