
Le versioni di Langflow precedenti alla 1.3.0 sono soggette a iniezione di codice nell'endpoint /api/v1/validate/code. Un attaccante remoto e non autenticato può inviare richieste HTTP artatamente create per eseguire codice arbitrario.
Questo scanner basato su Python automatizza il rilevamento di vulnerabilità di Esecuzione Remota di Codice (RCE) non autenticata in istanze Langflow tramite CVE-2025-3248. Utilizza un payload proof-of-concept che abusa dell'endpoint /api/v1/validate/code per eseguire comandi shell arbitrari.
/api/v1/validate/code)uid=)vuln.txtrequestsInstalla le dipendenze:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
Modifica i seguenti valori all'inizio dello script secondo necessità:
COMMAND: Comando shell da eseguire (default: id)
EXPECTED_SUBSTRING: Sottostringa per confermare l'esecuzione (default: uid=)
THREADS: Numero di thread concorrenti (default: 20)
Questo strumento è fornito esclusivamente per test di sicurezza didattici e autorizzati. L'accesso non autorizzato ai sistemi è illegale e non etico. Sei il solo responsabile per l'uso di questo codice.
Autore dell'Exploit: ynsmroztas
Refactoring dello Script: ill deed
Licenza MIT – usalo in modo responsabile.