
Langflow Remote Code Execution
★ CVE-2025-3248 Langflow RCE PoC ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

Версии Langflow до 1.3.0 подвержены инъекции кода в конечной точке /api/v1/validate/code. Удаленный неаутентифицированный злоумышленник может отправлять специально созданные HTTP-запросы для выполнения произвольного кода.
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Цель:порт> <команда>

Данный репозиторий не предназначен для использования в качестве эксплойта RCE для CVE-2025-3248. Цель этого проекта — помочь людям изучить эту уязвимость и, возможно, протестировать свои собственные приложения.
Мы публикуем анализ CVE и вредоносного ПО раз в месяц. Если вас это интересует, перейдите по ссылкам ниже, чтобы ознакомиться с нашими публикациями. https://www.skshieldus.com/eng/business/insight.do