
Exploit proof-of-concept per CVE-2025-3248, una vulnerabilità di iniezione di codice remoto in Langflow precedente alla versione 1.3.0. Invia richieste HTTP appositamente create per eseguire codice arbitrario tramite l'endpoint /api/v1/validate/code.
Le versioni di Langflow precedenti alla 1.3.0 sono suscettibili a un'iniezione di codice nell'endpoint /api/v1/validate/code. Un attaccante remoto e non autenticato può inviare richieste HTTP create ad arte per eseguire codice arbitrario.
Leggi di più — CVE-2025-3248
Avvertenza: Questo Proof of Concept (POC) è realizzato esclusivamente a scopo educativo e di test etico. L'uso di questo strumento per attaccare obiettivi senza previo consenso reciproco è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.
Per trovare potenziali target, usa Fofa (simile a Shodan.io):

Per prima cosa, clona il repository:
git clone https://github.com/verylazytech/CVE-2025-3248
Esegui l'Exploit:
python3 CVE-2025-3248.py <Target:port> <cmd>
