## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HIDEKI233-CVE-2025-3248-LANGFLOW-RCE
# CVE-2025-3248 — Langflow Unauthenticated Remote Code Execution
Proof-of-Concept-Exploit für **CVE-2025-3248** , eine nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Langflow, einer Plattform zum Erstellen von KI-/LLM-Workflows.
* **Betroffene Versionen:** Langflow < 1.3.0
* **Behoben in:** 1.3.0
* **Schwachstellenklasse:** Nicht authentifizierte RCE (CWE-94, Code Injection)
* **Status:** Aufgenommen in den Katalog bekannter ausgenutzter Schwachstellen von CISA, nachdem beobachtet wurde, dass sie in freier Wildbahn von Botnetzen ausgenutzt wird.
## Grundursache
Langflow stellt einen Endpunkt bereit, `POST /api/v1/validate/code`, der dazu dient, ein von der Benutzeroberfläche übermitteltes Python-Codefragment (z. B. benutzerdefinierten Komponentencode) zu „validieren". Intern wird der Code mit `ast.parse()` / `compile()` geparst und kompiliert und zurückgemeldet, ob er gültig ist — **ohne dass eine Authentifizierung erforderlich ist**.
Der Fehler: Python wertet **Dekorator-Ausdrücke zur Parse-/Kompilierzeit aus** , bevor die dekorierte Funktion jemals aufgerufen wird. Wenn der übermittelte „zu validierende Code" einen Dekorator wie diesen enthält: