
Scanner d'exploit détectant l'injection de code non authentifiée dans le point de terminaison /api/v1/validate/code de Langflow et exécutant du code arbitraire pour des tests autorisés.
Langflow est une plateforme low-code principalement utilisée pour créer et déployer des agents IA et des workflows. Elle simplifie le processus de développement en fournissant une interface visuelle pour créer des applications IA complexes, notamment des chatbots, des systèmes RAG (Retrieval-Augmented Generation), et plus encore.
Les versions de Langflow antérieures à 1.3.0 sont vulnérables à une injection de code dans le point de terminaison /api/v1/validate/code. Un attaquant distant et non authentifié peut envoyer des requêtes HTTP POST spécialement conçues pour exécuter du code arbitraire.
Exemple d'utilisation : python3 exploit.py -u http://localhost:7860/
Avertissement : Cet exploit ne doit être utilisé qu'à des fins éducatives et de tests autorisés. Toute utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable d'une mauvaise utilisation ou des dommages causés par ce script.