
Langflow में एक गंभीर RCE भेद्यता, CVE-2025-3248 का पता लगाने और शोषण करने के लिए CLI टूल, जिसमें प्राधिकृत पेनेट्रेशन परीक्षण के लिए अनुकूलन योग्य पेलोड निष्पादन शामिल है।
यह उपकरण Langflow के 1.3.0 से पहले के संस्करणों में पाए गए गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता CVE-2025-3248 का शोषण करता है।
यह भेद्यता /api/v1/validate/code एंडपॉइंट में मौजूद है जो प्रमाणीकरण या सैंडबॉक्सिंग के बिना उपयोगकर्ता द्वारा प्रदान किए गए कोड को अनुचित रूप से निष्पादित करता है।
⚠️ चेतावनी: इस उपकरण का उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति है। अनधिकृत उपयोग अवैध और अनैतिक है।