
Langflow versiones anteriores a la 1.3.0 son susceptibles a inyección de código en el endpoint /api/v1/validate/code. Un atacante remoto y no autenticado puede enviar solicitudes HTTP manipuladas para ejecutar código arbitrario.
Este escáner basado en Python automatiza la detección de vulnerabilidades de Ejecución Remota de Código (RCE) sin autenticación en instancias de Langflow a través de CVE-2025-3248. Utiliza un payload de prueba de concepto que abusa del endpoint /api/v1/validate/code para ejecutar comandos arbitrarios del shell.
/api/v1/validate/code)uid=)vuln.txtrequestsInstalar dependencias:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
Modificar los siguientes valores al inicio del script según sea necesario:
Esta herramienta se proporciona únicamente para fines educativos y pruebas de seguridad autorizadas. El acceso no autorizado a sistemas es ilegal y poco ético. Usted es el único responsable del uso que haga de este código.
Exploit Author: ynsmroztas
Script Refactor: ill deed
Licencia MIT – úsala con responsabilidad.