★ CVE-2025-3248 Langflow RCE PoC ★
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
localhost:7860

1.3.0 之前的 Langflow 版本在 /api/v1/validate/code 端点中容易受到代码注入的影响。远程且未经认证的攻击者可以发送特制的 HTTP 请求来执行任意代码。
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248
python3 CVE-2025-3248.py <Target:port> <cmd>

本仓库并非旨在作为 CVE-2025-3248 的 RCE 漏洞利用工具。该项目的目的是帮助人们了解该漏洞,并可能测试他们自己的应用程序。
我们每月发布一次 CVE 和恶意软件分析。如果您感兴趣,请通过下面的链接查看我们的出版物。 https://www.skshieldus.com/eng/business/insight.do