
लैंगफ्लो रिमोट कोड निष्पादन
★ CVE-2025-3248 Langflow RCE PoC ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

Langflow के 1.3.0 से पहले के संस्करण /api/v1/validate/code एंडपॉइंट में कोड इंजेक्शन के प्रति संवेदनशील हैं। एक दूरस्थ और अप्रमाणित हमलावर मनमाना कोड निष्पादित करने के लिए तैयार HTTP अनुरोध भेज सकता है।
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Target:port> <cmd>

यह रिपॉजिटरी CVE-2025-3248 के लिए RCE शोषण होने का इरादा नहीं है। इस परियोजना का उद्देश्य लोगों को इस कमजोरी के बारे में सीखने में मदद करना है, और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करना है।
हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों को देखने के लिए नीचे दिए गए लिंक का अनुसरण करें। https://www.skshieldus.com/eng/business/insight.do