
Escáner de exploits que detecta inyección de código no autenticada en el endpoint /api/v1/validate/code de Langflow y ejecuta código arbitrario para pruebas autorizadas.
Langflow es una plataforma low-code utilizada principalmente para construir y desplegar agentes de IA y flujos de trabajo. Simplifica el proceso de desarrollo al proporcionar una interfaz visual para crear aplicaciones complejas de IA, incluidos chatbots, sistemas RAG (Generación Aumentada por Recuperación) y más.
Las versiones de Langflow anteriores a la 1.3.0 son vulnerables a la inyección de código en el endpoint /api/v1/validate/code. Un atacante remoto y no autenticado puede enviar solicitudes HTTP POST manipuladas para ejecutar código arbitrario.
Ejemplo de uso: python3 exploit.py -u http://localhost:7860/
Descargo de responsabilidad: Este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido. No soy responsable de ningún uso indebido o daño causado por este script.