
# CVE-2025-3248에 대한 교육적 분석 및 개념 증명 익스플로잇 Langflow의 인증되지 않은 코드 주입 취약점인 CVE-2025-3248에 대한 교육적 분석 및 개념 증명 익스플로잇으로, 완화 지침을 포함합니다.
Langflow에 영향을 미치는 치명적인 코드 인젝션 취약점인 CVE-2025-3248에 대한 교육용 참고 자료 및 방어 분석입니다.
/api/v1/validate/codeLangflow는 멀티 에이전트 및 RAG 애플리케이션을 구축하기 위한 오픈소스 비주얼 프레임워크입니다. 개발자가 사용자 정의 Python 컴포넌트를 작성할 수 있도록, 코드 스니펫을 즉석에서 검증하고 실행하는 로직을 제공합니다.
/api/v1/validate/code 엔드포인트는 사용자 요청에서 Python 코드 문자열을 수락합니다.exec() 또는 유사한 런타임 평가기)을 사용하여 이 코드를 직접 처리합니다.결과적으로, 공격자는 Python 시스템 실행 페이로드(예: os 또는 subprocess 모듈 활용)를 공급하여 Langflow 서비스 실행자의 시스템 권한으로 임의의 명령을 실행할 수 있습니다.
Langflow 인스턴스를 실행하거나 관리하는 경우 다음 통제 조치를 적용하십시오:
이 취약점은 Langflow 버전 1.3.0 이상에서 해결되었습니다. 배포 파이프라인이 업데이트되었는지 확인하십시오:
pip install --upgrade langflow
Docker 또는 Kubernetes 내에서 Langflow를 실행하는 경우:
root로 실행하지 마십시오.이 문서는 공인된 보안 평가, 방어 강화 및 교육 목적으로만 유지 관리됩니다. 모든 테스트는 자체 호스팅된 공인된 실험실 환경으로 제한하십시오.
잠재적 대상을 찾으려면 Fofa 및 Shodan.io를 사용하십시오.
먼저 저장소를 클론합니다:
git clone https://github.com/zoly-zoly/CVE-2025-3248.git
익스플로잇을 실행합니다:
python3 CVE-2025-3248.py --target IP:Port --cmd Command