
Langflow تنفيذ التعليمات البرمجية عن بُعد
★ CVE-2025-3248 Langflow إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

إصدارات Langflow السابقة للإصدار 1.3.0 معرّضة لحقن التعليمات البرمجية في نقطة النهاية /api/v1/validate/code. يمكن لمهاجم عن بُعد وغير مصادَق عليه إرسال طلبات HTTP مُصمَّمة خصيصًا لتنفيذ تعليمات برمجية عشوائية.
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Target:port> <cmd>

لا يُقصد من هذا المستودع أن يكون استغلالًا (Exploit) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الخاصة بـ CVE-2025-3248. الغرض من هذا المشروع هو مساعدة الأشخاص على التعلّم حول هذه الثغرة، وربما اختبار تطبيقاتهم الخاصة.
ننشر تحليلات الثغرات (CVE) والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا. https://www.skshieldus.com/eng/business/insight.do