Sploitus

Exploit for CVE-2025-3248-Langflow-RCE

kitploit · 2026-08-28

Exploit Code

MARKDOWN17 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HIDEKI233-CVE-2025-3248-LANGFLOW-RCE
# CVE-2025-3248 — Langflow Unauthenticated Remote Code Execution

Proof-of-Concept-Exploit für **CVE-2025-3248** , eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Langflow, einer Plattform zum Erstellen von KI-/LLM-Workflows.

  * **Betroffene Versionen:** Langflow < 1.3.0
  * **Behoben in:** 1.3.0
  * **Schwachstellenklasse:** Nicht authentifizierte RCE (CWE-94, Code Injection)
  * **Status:** Aufgenommen in den Katalog bekannter ausgenutzter Schwachstellen von CISA, nachdem beobachtet wurde, dass sie in freier Wildbahn von Botnetzen ausgenutzt wird.



## Grundursache

Langflow stellt einen Endpunkt bereit, `POST /api/v1/validate/code`, der dazu dient, ein von der Benutzeroberfläche übermitteltes Python-Codefragment (z. B. benutzerdefinierten Komponentencode) zu „validieren". Intern wird der Code mit `ast.parse()` / `compile()` geparst und kompiliert und zurückgemeldet, ob er gültig ist — **ohne dass eine Authentifizierung erforderlich ist**.

Der Fehler: Python wertet **Dekorator-Ausdrücke zur Parse-/Kompilierzeit aus** , bevor die dekorierte Funktion jemals aufgerufen wird. Wenn der übermittelte „zu validierende Code" einen Dekorator wie diesen enthält: