关于 CVE-2025-3248 的教育性参考与防御分析,这是一个影响 Langflow 的严重代码注入漏洞。
/api/v1/validate/codeLangflow 是一个用于构建多智能体与 RAG 应用的开源可视化框架。为了允许开发者编写自定义 Python 组件,它提供了即时验证和执行代码片段的逻辑。
/api/v1/validate/code 端点接受来自用户请求的 Python 代码字符串。exec() 或类似的运行时求值器)直接处理这些代码,且没有充分的沙箱隔离、输入净化或执行限制。因此,攻击者可以提供 Python 系统执行载荷(例如利用 os 或 subprocess 模块),以 Langflow 服务运行者的系统权限执行任意命令。
如果您正在运行或管理 Langflow 实例,请应用以下控制措施:
该漏洞已在 Langflow 1.3.0 及更高版本 中修复。请确保您的部署管道已更新:
pip install --upgrade langflow
如果在 Docker 或 Kubernetes 中运行 Langflow:
root 身份运行容器进程。本文档仅用于授权的安全评估、防御加固和教育目的。请确保所有测试仅限于自托管、授权的实验室环境。
要查找潜在目标,请使用 Fofa 和 Shodan.io
首先,克隆仓库:
git clone https://github.com/zoly-zoly/CVE-2025-3248.git
运行漏洞利用程序:
python3 CVE-2025-3248.py --target IP:Port --cmd Command