Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3248 — CVE-2025-3248: 在 Langflow 中发现了一个严重漏洞,允许恶意行为者在目标系统上执行任意 Python 代码。这可能导致在无需身份验证的情况下实现完全远程代码执行,攻击者有可能获得对服务器的控制权。 | Kitploit
工具/GitHubGitHub/vigilante-1337/cve-2025-3248
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubvigilante-1337/cve-2025-3248

CVE-2025-3248

CVE-2025-3248: 在 Langflow 中发现了一个严重漏洞,允许恶意行为者在目标系统上执行任意 Python 代码。这可能导致在无需身份验证的情况下实现完全远程代码执行,攻击者有可能获得对服务器的控制权。

查看仓库
2111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3248 – 在易受攻击的 Langflow 服务器上执行任意 Python 代码

发现者: Naveen Sunkavally,Horizon3.ai 状态: 公开披露
报告日期: 2025-04-07 CVE ID: CVE-2025-3248


🧾 截图

截图


🧩 摘要

Langflow 中发现了一个严重漏洞,允许恶意行为者在目标系统上执行任意 Python 代码。这可能导致无需认证即可实现完全远程代码执行,从而使攻击者能够控制服务器。该问题源于对代码输入的不安全处理,用户提供的 Python 代码在未经过适当验证或沙箱隔离的情况下被执行。


📈 影响

  • 🔧 远程代码执行 – 运行任意 Python 代码或系统命令。
  • 🔐 服务器完全沦陷 – 如果 Langflow 以提升的权限运行,则可获得系统控制权。
  • 📂 数据泄露 – 访问敏感的环境变量、凭据和内部文件。
  • 🕳️ 持久化 – 安装反弹 Shell 或后门以实现长期访问。

CVSS 评估: 严重(基础评分约 9.8)


🧾 受影响版本

  • 受影响版本为 0 至 1.2.0

安装

你应首先安装易受攻击的实验环境,Docker 文件夹中有相关指南

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2025-3248
~$ cd CVE-2025-3248
~$ chmod +x exploit
~$ ./exploit -h

🧾 参考资料

  • MITRE 上的 CVE-2025-3248(待定)

本次披露依照负责任披露准则进行协调。本文档仅供教育和防御目的发布。

下载工具