
Langflow-Versionen vor 1.3.0 sind anfällig für Code-Einschleusung im Endpunkt /api/v1/validate/code. Ein entfernter und nicht authentifizierter Angreifer kann präparierte HTTP-Anfragen senden, um beliebigen Code auszuführen.
Dieser Python-basierte Scanner automatisiert die Erkennung von nicht authentifizierten Remote Code Execution (RCE)-Schwachstellen in Langflow-Instanzen über CVE-2025-3248. Er verwendet einen Proof-of-Concept-Payload, der den Endpunkt /api/v1/validate/code missbraucht, um beliebige Shell-Befehle auszuführen.
/api/v1/validate/code)uid=)vuln.txt ausrequests-BibliothekAbhängigkeiten installieren:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
Ändern Sie die folgenden Werte am Anfang des Skripts nach Bedarf:
COMMAND: Shell-Befehl zur Ausführung (Standard: id)
EXPECTED_SUBSTRING: Teilzeichenfolge zur Bestätigung der Ausführung (Standard: uid=)
THREADS: Anzahl gleichzeitiger Threads (Standard: 20)
Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Unbefugter Zugriff auf Systeme ist illegal und unethisch. Sie sind allein für Ihre Nutzung dieses Codes verantwortlich.
Exploit-Autor: ynsmroztas
Skript-Refaktor: ill deed
MIT-Lizenz – verantwortungsvoll nutzen.