
Langflow Remote Code Execution
★ CVE-2025-3248 Langflow RCE PoC ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

Langflow-Versionen vor 1.3.0 sind anfällig für Code-Injection im Endpunkt /api/v1/validate/code. Ein entfernter, nicht authentifizierter Angreifer kann manipulierte HTTP-Anfragen senden, um beliebigen Code auszuführen.
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Target:port> <cmd>

Dieses Repository ist nicht als RCE-Exploit für CVE-2025-3248 gedacht. Der Zweck dieses Projekts ist es, Menschen dabei zu helfen, mehr über diese Schwachstelle zu lernen und möglicherweise ihre eigenen Anwendungen zu testen.
Wir veröffentlichen einmal im Monat CVE- und Malware-Analysen. Wenn Sie interessiert sind, folgen Sie bitte den untenstehenden Links, um unsere Publikationen einzusehen. https://www.skshieldus.com/eng/business/insight.do