
Langflow の重大な RCE 脆弱性である CVE-2025-3248 を検出・悪用する CLI ツール。認可されたペネトレーションテスト向けに、カスタマイズ可能なペイロード実行を備えています。
このツールは、Langflow 1.3.0 未満のバージョンに見られる重大なリモートコード実行 (RCE) 脆弱性 CVE-2025-3248 を悪用します。
この脆弱性は /api/v1/validate/code エンドポイントに存在し、認証やサンドボックス化なしでユーザーが提供したコードを不適切に実行します。
⚠️ 警告: このツールは、所有しているシステム、または明示的にテスト許可を得たシステムでのみ使用してください。許可のない使用は違法であり、非倫理的です。