Sploitus

Exploit for CVE-2025-3248

kitploit ┬╖ 2026-08-27

Exploit Code

MARKDOWN50 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MIN8282-CVE-2025-3248
# CVE-2025-3248

тШЕ CVE-2025-3248 Langflow RCE PoC тШЕ

## рдкреНрд░рдпреЛрдЧрд╢рд╛рд▓рд╛ рд╕реЗрдЯрдЕрдк

root@kitploit:~
    
    
    docker pull langflowai/langflow:1.2.0
    docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0
    

**localhost:7860** ![image](https://assets.kitploit.com/production/public/readmes/29308/b8289111234f234c68fd69a314e7b26cfedbccf30af486377a9d1e1f477db1d3.png)

## рд╡рд┐рд╡рд░рдг

Langflow рдХреЗ 1.3.0 рд╕реЗ рдкрд╣рд▓реЗ рдХреЗ рд╕рдВрд╕реНрдХрд░рдг /api/v1/validate/code рдПрдВрдбрдкреЙрдЗрдВрдЯ рдкрд░ рдХреЛрдб рдЗрдВрдЬреЗрдХреНрд╢рди рдХреЗ рд▓рд┐рдП рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИрдВред рдПрдХ рджреВрд░рд╕реНрде рдФрд░ рдЕрдирдкреНрд░рдорд╛рдгрд┐рдд рд╣рдорд▓рд╛рд╡рд░ рдордирдорд╛рдирд╛ рдХреЛрдб рдирд┐рд╖реНрдкрд╛рджрд┐рдд рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рддреИрдпрд╛рд░ HTTP рдЕрдиреБрд░реЛрдз рднреЗрдЬ рд╕рдХрддрд╛ рд╣реИред

## рдЙрдкрдпреЛрдЧ рдХреИрд╕реЗ рдХрд░реЗрдВ

### Git рдХреНрд▓реЛрди

root@kitploit:~
    
    
    git clone https://github.com/EQSTLab/CVE-2025-3248.git
    cd CVE-2025-3248
    

### рдХрдорд╛рдВрдб

root@kitploit:~
    
    
    python3 CVE-2025-3248.py <Target:port> <cmd>
    

### рдЖрдЙрдЯрдкреБрдЯ

![image](https://assets.kitploit.com/production/public/readmes/29308/373f2c6f8b6b8ffa4ba57df6eb82f9b16da68a073e5d9ac96fdb2c21dddad6fe.png)

# рдЕрд╕реНрд╡реАрдХрд░рдг

рдпрд╣ рд░рд┐рдкреЙрдЬрд┐рдЯрд░реА CVE-2025-3248 рдХреЗ рд▓рд┐рдП RCE рд╢реЛрд╖рдг рдХреЗ рд░реВрдк рдореЗрдВ рдЕрднрд┐рдкреНрд░реЗрдд рдирд╣реАрдВ рд╣реИред рдЗрд╕ рдкрд░рд┐рдпреЛрдЬрдирд╛ рдХрд╛ рдЙрджреНрджреЗрд╢реНрдп рд▓реЛрдЧреЛрдВ рдХреЛ рдЗрд╕ рдХрдордЬреЛрд░реА рдХреЗ рдмрд╛рд░реЗ рдореЗрдВ рд╕реАрдЦрдиреЗ рдФрд░ рд╢рд╛рдпрдж рдЕрдкрдиреЗ рд╕реНрд╡рдпрдВ рдХреЗ рдЕрдиреБрдкреНрд░рдпреЛрдЧреЛрдВ рдХрд╛ рдкрд░реАрдХреНрд╖рдг рдХрд░рдиреЗ рдореЗрдВ рдорджрдж рдХрд░рдирд╛ рд╣реИред

# EQST рдЕрдВрддрд░реНрджреГрд╖реНрдЯрд┐

рд╣рдо рдорд╣реАрдиреЗ рдореЗрдВ рдПрдХ рдмрд╛рд░ CVE рдФрд░ рдореИрд▓рд╡реЗрдпрд░ рд╡рд┐рд╢реНрд▓реЗрд╖рдг рдкреНрд░рдХрд╛рд╢рд┐рдд рдХрд░рддреЗ рд╣реИрдВред рдпрджрд┐ рдЖрдк рд░реБрдЪрд┐ рд░рдЦрддреЗ рд╣реИрдВ, рддреЛ рдХреГрдкрдпрд╛ рд╣рдорд╛рд░реЗ рдкреНрд░рдХрд╛рд╢рдиреЛрдВ рдХреА рдЬрд╛рдВрдЪ рдХрд░рдиреЗ рдХреЗ рд▓рд┐рдП рдиреАрдЪреЗ рджрд┐рдП рдЧрдП рд▓рд┐рдВрдХ рдХрд╛ рдЕрдиреБрд╕рд░рдг рдХрд░реЗрдВред https://www.skshieldus.com/eng/business/insight.do