
Outil CLI pour détecter et exploiter CVE-2025-3248, une vulnérabilité critique d'exécution de code à distance (RCE) dans Langflow, avec exécution de payload personnalisable pour des tests de pénétration autorisés.
Cet outil exploite la vulnérabilité critique d'exécution de code à distance (RCE) CVE-2025-3248 présente dans les versions de Langflow antérieures à 1.3.0.
La vulnérabilité se trouve dans le point de terminaison /api/v1/validate/code qui exécute de manière inappropriée le code fourni par l'utilisateur sans authentification ni sandboxing.
⚠️ Avertissement : Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique.