
Langflow Remote Code Execution
★ CVE-2025-3248 Langflow RCE PoC ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

Versões do Langflow anteriores à 1.3.0 são suscetíveis a injeção de código no endpoint /api/v1/validate/code. Um atacante remoto e não autenticado pode enviar requisições HTTP maliciosas para executar código arbitrário.
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Target:port> <cmd>

Este repositório não se destina a ser um exploit de RCE para o CVE-2025-3248. O objetivo deste projeto é ajudar as pessoas a aprender sobre essa vulnerabilidade e, talvez, testar suas próprias aplicações.
Publicamos análises de CVEs e malware uma vez por mês. Se estiver interessado, siga os links abaixo para conferir nossas publicações. https://www.skshieldus.com/eng/business/insight.do