Sploitus

Exploit for CVE-2025-3248

kitploit · 2026-08-26

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-VIGILANTE-1337-CVE-2025-3248
# CVE-2025-3248 – Выполнение произвольного кода Python на уязвимом сервере Langflow.

**Обнаружено:** Naveen Sunkavally, Horizon3.ai **Статус:** Публичное раскрытие  
**Дата сообщения:** 2025-04-07 **ID CVE:** CVE-2025-3248

* * *

## 🧾 Скриншот

![Скриншот](https://raw.githubusercontent.com/vigilante-1337/CVE-2025-3248/main/static/CVE-2025-3248.png)

* * *

## 🧩 Краткое описание

Критическая уязвимость была обнаружена в Langflow, которая позволяет злоумышленникам выполнять произвольный код Python на целевой системе. Это может привести к полному удаленному выполнению кода без аутентификации, потенциально давая злоумышленникам контроль над сервером. Проблема возникает из-за небезопасной обработки ввода кода, когда предоставленный пользователем Python выполняется без надлежащей проверки или изоляции.

* * *

## 📈 Воздействие

  * 🔧 **Удаленное выполнение кода** – Выполнение произвольного кода Python или системных команд.
  * 🔐 **Полный компрометация сервера** – Получение контроля над системой, если Langflow работает с повышенными привилегиями.
  * 📂 **Раскрытие данных** – Доступ к чувствительным переменным окружения, учетным данным и внутренним файлам.
  * 🕳️ **Постоянство** – Установка обратных оболочек или бэкдоров для долгосрочного доступа.