
إصدارات Langflow الأقدم من 1.3.0 معرّضة لخطر حقن الأكواد في نقطة النهاية /api/v1/validate/code. يمكن لمهاجمٍ عن بُعد وغير مُصادَق عليه إرسال طلبات HTTP مُعدّة بعناية لتنفيذ كود عشوائي.
يعمل هذا الماسح المبني على بايثون على أتمتة اكتشاف ثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها في حالات Langflow عبر CVE-2025-3248. يستخدم حمولة إثبات مفهوم تستغل نقطة النهاية /api/v1/validate/code لتنفيذ أوامر شل عشوائية.
/api/v1/validate/code)uid=)vuln.txtrequestsثبّت التبعيات:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
عدّل القيم التالية في أعلى السكربت حسب الحاجة:
COMMAND: أمر الشل الذي سيتم تنفيذه (الافتراضي: id)
EXPECTED_SUBSTRING: السلسلة الفرعية التي تؤكد التنفيذ (الافتراضي: uid=)
THREADS: عدد الخيوط المتزامنة (الافتراضي: 20)
تم توفير هذه الأداة لأغراض التعليم والاختبارات الأمنية المصرح بها فقط. الوصول غير المصرح به إلى الأنظمة غير قانوني وغير أخلاقي. أنت وحدك المسؤول عن استخدامك لهذا الكود.
مؤلف الاستغلال: ynsmroztas
إعادة هيكلة السكربت: ill deed
رخصة MIT – استخدم بمسؤولية.