
CVE-2025-3248
★ CVE-2025-3248 PoC de RCE en Langflow ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

Las versiones de Langflow anteriores a la 1.3.0 son susceptibles a la inyección de código en el endpoint /api/v1/validate/code. Un atacante remoto y no autenticado puede enviar solicitudes HTTP manipuladas para ejecutar código arbitrario.
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Target:port> <cmd>

Este repositorio no pretende ser un exploit RCE para CVE-2025-3248. El propósito de este proyecto es ayudar a las personas a aprender sobre esta vulnerabilidad y, quizás, probar sus propias aplicaciones.
Publicamos análisis de CVEs y malware una vez al mes. Si está interesado, siga los enlaces a continuación para consultar nuestras publicaciones. https://www.skshieldus.com/eng/business/insight.do