Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3248 — CVE-2025-3248: A critical flaw has been discovered in Langflow that allows malicious actors to execute arbitrary Python code on the target system. This can lead to full remote code execution without authentication, potentially giving attackers control over the server. | Kitploit
Инструменты/GitHubGitHub/vigilante-1337/cve-2025-3248
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

CVE-2025-3248: A critical flaw has been discovered in Langflow that allows malicious actors to execute arbitrary Python code on the target system. This can lead to full remote code execution without authentication, potentially giving attackers control over the server.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 год назадЕщё не проверено

CVE-2025-3248 – Выполнение произвольного кода Python на уязвимом сервере Langflow.

Обнаружено: Naveen Sunkavally, Horizon3.ai Статус: Публичное раскрытие
Дата сообщения: 2025-04-07 ID CVE: CVE-2025-3248


🧾 Скриншот

Скриншот


🧩 Краткое описание

Критическая уязвимость была обнаружена в Langflow, которая позволяет злоумышленникам выполнять произвольный код Python на целевой системе. Это может привести к полному удаленному выполнению кода без аутентификации, потенциально давая злоумышленникам контроль над сервером. Проблема возникает из-за небезопасной обработки ввода кода, когда предоставленный пользователем Python выполняется без надлежащей проверки или изоляции.


📈 Воздействие

  • 🔧 Удаленное выполнение кода – Выполнение произвольного кода Python или системных команд.
  • 🔐 Полный компрометация сервера – Получение контроля над системой, если Langflow работает с повышенными привилегиями.
  • 📂 Раскрытие данных – Доступ к чувствительным переменным окружения, учетным данным и внутренним файлам.
  • 🕳️ Постоянство – Установка обратных оболочек или бэкдоров для долгосрочного доступа.

Оценка CVSS: Критический (Базовая оценка ~9.8)


🧾 Уязвимые версии

  • уязвимы версии с 0 до 1.2.0

Установка

Сначала установите уязвимую лабораторию, руководство находится в папке Docker

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 Ссылки

  • CVE-2025-3248 на MITRE (ожидается)

Раскрытие информации проводилось в соответствии с рекомендациями по ответственному раскрытию. Этот документ опубликован в образовательных и защитных целях.

Скачать инструмент