Sploitus

Exploit for Mass

kitploit · 2026-08-25

Exploit Code

MARKDOWN19 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DENNISEC-MASS-CVE-2025-3248
# Инструмент для эксплуатации CVE-2025-3248 в Langflow

![Серьёзность](https://img.shields.io/badge/Severity-Critical-red) ![CVSS](https://img.shields.io/badge/CVSS-9.8-yellow)

## Обзор

Этот инструмент эксплуатирует критическую уязвимость удаленного выполнения кода (RCE) **CVE-2025-3248** , обнаруженную в Langflow версий ниже 1.3.0.  
Уязвимость существует в конечной точке `/api/v1/validate/code`, которая неправильно выполняет предоставленный пользователем код без аутентификации или изоляции (sandboxing).

> ⚠️ **Предупреждение:** Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное использование является незаконным и неэтичным.

* * *

## Возможности

  * Проверить, уязвим ли экземпляр Langflow для CVE-2025-3248
  * Продемонстрировать удаленное выполнение кода с помощью произвольных полезных нагрузок
  * Простой интерфейс командной строки с настраиваемым URL цели