
Strumento CLI per rilevare e sfruttare CVE-2025-3248, una vulnerabilità RCE critica in Langflow, con esecuzione di payload personalizzabili per test di penetrazione autorizzati.
Questo strumento sfrutta la vulnerabilità critica di esecuzione remota di codice (RCE) CVE-2025-3248 presente nelle versioni di Langflow precedenti alla 1.3.0.
La vulnerabilità risiede nell'endpoint /api/v1/validate/code, che esegue in modo improprio il codice fornito dall'utente senza autenticazione o sandboxing.
⚠️ Avvertenza: Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'uso non autorizzato è illegale e non etico.