Sploitus

langflow-exploit

kitploit · 2026-08-23

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PREEMWARE-LANGFLOW-EXPLOIT
# CVE-2025-3248 - RCE в эндпоинте проверки кода Langflow

Эксплойт типа proof-of-concept, демонстрирующий уязвимость удаленного выполнения кода в эндпоинте проверки кода Langflow. Эта уязвимость затрагивает версии Langflow до 1.3.0 и позволяет неаутентифицированным злоумышленникам выполнять произвольный код с помощью специально сформированных HTTP-запросов.

## Сведения об уязвимости

  * **Идентификатор CVE** : CVE-2025-3248
  * **Затронутые версии** : < 1.3.0
  * **Вектор атаки** : Удалённый
  * **Требуется аутентификация** : Нет
  * **Воздействие** : Удалённое выполнение кода (RCE)
  * **Эндпоинт** : `/api/v1/validate/code`



## Предварительные требования

  * Python 3.x
  * Необходимые пакеты Python: 
    * `requests`
    * `colorama`



## Установка