
أداة CLI لاكتشاف واستغلال الثغرة CVE-2025-3248، وهي ثغرة RCE حرجة في Langflow، مع تنفيذ مخصص للحمولة لاختبار الاختراق المصرح به.
تستغل هذه الأداة ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الحرجة CVE-2025-3248 الموجودة في إصدارات Langflow قبل 1.3.0.
توجد الثغرة في نقطة النهاية /api/v1/validate/code التي تنفذ التعليمات البرمجية المقدمة من المستخدم بشكل غير صحيح دون مصادقة أو عزل (sandboxing).
⚠️ تحذير: استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.