
★ CVE-2025-3248 Langflow RCE PoC ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

1.3.0 より前の Langflow は、/api/v1/validate/code エンドポイントにおいてコードインジェクションの影響を受けます。リモートの認証されていない攻撃者は、細工した HTTP リクエストを送信して任意のコードを実行できます。
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Target:port> <cmd>

このリポジトリは、CVE-2025-3248 に対する RCE エクスプロイトを意図したものではありません。このプロジェクトの目的は、この脆弱性について学び、場合によっては自身のアプリケーションをテストするための支援です。
当社は月に一度、CVE およびマルウェア解析を公開しています。ご興味があれば、以下のリンクから出版物をご覧ください。 https://www.skshieldus.com/eng/business/insight.do