
Les versions de Langflow antérieures à 1.3.0 sont vulnérables à une injection de code dans le point de terminaison /api/v1/validate/code. Un attaquant distant et non authentifié peut envoyer des requêtes HTTP malveillantes pour exécuter du code arbitraire.
Ce scanner basé sur Python automatise la détection des vulnérabilités d'exécution de code à distance (RCE) non authentifiée dans les instances Langflow via CVE-2025-3248. Il utilise une charge utile de preuve de concept qui exploite le point de terminaison /api/v1/validate/code pour exécuter des commandes shell arbitraires.
/api/v1/validate/code)uid=)vuln.txtrequestsInstaller les dépendances :
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
Modifiez les valeurs suivantes en haut du script selon vos besoins :
COMMAND : Commande shell à exécuter (par défaut : id)
EXPECTED_SUBSTRING : Sous-chaîne pour confirmer l'exécution (par défaut : uid=)
THREADS : Nombre de threads concurrents (par défaut : 20)
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'accès non autorisé à des systèmes est illégal et contraire à l'éthique. Vous êtes seul responsable de l'utilisation de ce code.
Auteur de l'exploit : ynsmroztas
Remaniement du script : ill deed
Licence MIT – à utiliser de manière responsable.