
Herramienta CLI para detectar y explotar CVE-2025-3248, una vulnerabilidad crítica de RCE en Langflow, con ejecución personalizable de payloads para pruebas de penetración autorizadas.
Esta herramienta explota la vulnerabilidad crítica de Ejecución Remota de Código (RCE) CVE-2025-3248 encontrada en versiones de Langflow anteriores a la 1.3.0.
La vulnerabilidad existe en el endpoint /api/v1/validate/code que ejecuta incorrectamente código proporcionado por el usuario sin autenticación ni sandboxing.
⚠️ Advertencia: Use esta herramienta solo en sistemas que posea o tenga permiso explícito para probar. El uso no autorizado es ilegal y poco ético.