## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DENNISEC-MASS-CVE-2025-3248
# Инструмент для эксплуатации CVE-2025-3248 в Langflow
 
## Обзор
Этот инструмент эксплуатирует критическую уязвимость удаленного выполнения кода (RCE) **CVE-2025-3248** , обнаруженную в Langflow версий ниже 1.3.0.
Уязвимость существует в конечной точке `/api/v1/validate/code`, которая неправильно выполняет предоставленный пользователем код без аутентификации или изоляции (sandboxing).
> ⚠️ **Предупреждение:** Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное использование является незаконным и неэтичным.
* * *
## Возможности
* Проверить, уязвим ли экземпляр Langflow для CVE-2025-3248
* Продемонстрировать удаленное выполнение кода с помощью произвольных полезных нагрузок
* Простой интерфейс командной строки с настраиваемым URL цели