Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3248 — CVE-2025-3248: Критический недостаток обнаружен в Langflow, который позволяет злоумышленникам выполнять произвольный код Python на целевой системе. Это может привести к полному удаленному выполнению кода без аутентификации, что потенциально дает злоумышленникам контроль над сервером. | Kitploit
Инструменты/GitHubGitHub/vigilante-1337/cve-2025-3248
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

Репозиторий
2111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

CVE-2025-3248: Критический недостаток обнаружен в Langflow, который позволяет злоумышленникам выполнять произвольный код Python на целевой системе. Это может привести к полному удаленному выполнению кода без аутентификации, что потенциально дает злоумышленникам контроль над сервером.

Поделиться

CVE-2025-3248 – Выполнение произвольного кода Python на уязвимом сервере Langflow.

Обнаружено: Naveen Sunkavally, Horizon3.ai Статус: Публичное раскрытие
Дата сообщения: 2025-04-07 ID CVE: CVE-2025-3248


🧾 Скриншот

Скриншот


🧩 Краткое описание

Критическая уязвимость была обнаружена в Langflow, которая позволяет злоумышленникам выполнять произвольный код Python на целевой системе. Это может привести к полному удаленному выполнению кода без аутентификации, потенциально давая злоумышленникам контроль над сервером. Проблема возникает из-за небезопасной обработки ввода кода, когда предоставленный пользователем Python выполняется без надлежащей проверки или изоляции.


📈 Воздействие

  • 🔧 Удаленное выполнение кода – Выполнение произвольного кода Python или системных команд.
  • 🔐 Полный компрометация сервера – Получение контроля над системой, если Langflow работает с повышенными привилегиями.
  • 📂 Раскрытие данных – Доступ к чувствительным переменным окружения, учетным данным и внутренним файлам.
  • 🕳️ Постоянство – Установка обратных оболочек или бэкдоров для долгосрочного доступа.

Оценка CVSS: Критический (Базовая оценка ~9.8)


🧾 Уязвимые версии

  • уязвимы версии с 0 до 1.2.0

Установка

Сначала установите уязвимую лабораторию, руководство находится в папке Docker

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 Ссылки

  • CVE-2025-3248 на MITRE (ожидается)

Раскрытие информации проводилось в соответствии с рекомендациями по ответственному раскрытию. Этот документ опубликован в образовательных и защитных целях.

Скачать инструмент