
CLI-Tool zum Erkennen und Ausnutzen von CVE-2025-3248, einer kritischen RCE-Sicherheitslücke in Langflow, mit anpassbarer Payload-Ausführung für autorisierte Penetrationstests.
Dieses Tool nutzt die kritische Schwachstelle zur Remote-Code-Ausführung (RCE) CVE-2025-3248 aus, die in Langflow-Versionen vor 1.3.0 vorhanden ist.
Die Schwachstelle befindet sich im Endpunkt /api/v1/validate/code, der vom Benutzer bereitgestellten Code ohne Authentifizierung oder Sandboxing ordnungswidrig ausführt.
⚠️ Warnung: Verwenden Sie dieses Tool nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich die Erlaubnis zum Testen haben. Unautorisierte Nutzung ist illegal und unethisch.