## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PREEMWARE-LANGFLOW-EXPLOIT
# CVE-2025-3248 - RCE в эндпоинте проверки кода Langflow
Эксплойт типа proof-of-concept, демонстрирующий уязвимость удаленного выполнения кода в эндпоинте проверки кода Langflow. Эта уязвимость затрагивает версии Langflow до 1.3.0 и позволяет неаутентифицированным злоумышленникам выполнять произвольный код с помощью специально сформированных HTTP-запросов.
## Сведения об уязвимости
* **Идентификатор CVE** : CVE-2025-3248
* **Затронутые версии** : < 1.3.0
* **Вектор атаки** : Удалённый
* **Требуется аутентификация** : Нет
* **Воздействие** : Удалённое выполнение кода (RCE)
* **Эндпоинт** : `/api/v1/validate/code`
## Предварительные требования
* Python 3.x
* Необходимые пакеты Python:
* `requests`
* `colorama`
## Установка