
Langflow के संस्करण 1.3.0 से पहले /api/v1/validate/code एंडपॉइंट में कोड इंजेक्शन की चपेट में हैं। एक दूरस्थ और अप्रमाणित हमलावर मनमाना कोड निष्पादित करने के लिए निर्मित HTTP अनुरोध भेज सकता है।
यह Python-आधारित स्कैनर CVE-2025-3248 के माध्यम से Langflow इंस्टेंस में अप्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरियों का पता लगाने को स्वचालित करता है। यह एक प्रूफ-ऑफ-कॉन्सेप्ट पेलोड का उपयोग करता है जो /api/v1/validate/code एंडपॉइंट का दुरुपयोग करके मनमाना शेल कमांड निष्पादित करता है।
/api/v1/validate/code)uid=) की जाँच करके RCE को मान्य करता हैvuln.txt में आउटपुट करता हैrequests लाइब्रेरीनिर्भरताएँ स्थापित करें:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
स्क्रिप्ट के शीर्ष पर निम्नलिखित मानों को आवश्यकतानुसार संशोधित करें:
COMMAND: निष्पादित करने के लिए शेल कमांड (डिफ़ॉल्ट: id)
EXPECTED_SUBSTRING: निष्पादन की पुष्टि करने के लिए सबस्ट्रिंग (डिफ़ॉल्ट: uid=)
THREADS: समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 20)
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। सिस्टम तक अनधिकृत पहुँच अवैध और अनैतिक है। इस कोड के उपयोग के लिए आप पूरी तरह से जिम्मेदार हैं।
शोषण लेखक: ynsmroztas
स्क्रिप्ट रीफ़ैक्टर: ill deed
MIT लाइसेंस – जिम्मेदारी से उपयोग करें।