
CVE-2025-3248
★ CVE-2025-3248 Langflow RCE PoC ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

إصدارات Langflow قبل 1.3.0 معرضة لحقن الأكواد في نقطة النهاية /api/v1/validate/code. يمكن لمهاجم عن بُعد وغير موثَق إرسال طلبات HTTP مصممة خصيصًا لتنفيذ أكواد عشوائية.
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Target:port> <cmd>

هذا المستودع ليس مخصصًا ليكون أداة استغلال (RCE) لـ CVE-2025-3248. الغرض من هذا المشروع هو مساعدة الأشخاص على التعلم عن هذه الثغرة، وربما اختبار تطبيقاتهم الخاصة.
ننشر تحليلات للثغرات (CVE) والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا. https://www.skshieldus.com/eng/business/insight.do