
Langflow の /api/v1/validate/code エンドポイントにおける未認証のコードインジェクションを検出し、認可されたテストのために任意のコードを実行するエクスプロイトスキャナです。
Langflow は、主にAIエージェントやワークフローの構築・デプロイに使用されるローコードプラットフォームです。チャットボットやRAG(Retrieval-Augmented Generation)システムなどを含む複雑なAIアプリケーションを作成するためのビジュアルインターフェースを提供し、開発プロセスを簡素化します。
1.3.0 より前の Langflow バージョンは、/api/v1/validate/code エンドポイントにおけるコードインジェクションに対して脆弱です。リモートの認証されていない攻撃者が、巧妙に細工したHTTP POSTリクエストを送信することで、任意のコードを実行できます。
使用例: python3 exploit.py -u http://localhost:7860/
免責事項: このエクスプロイトは、教育的目的および許可されたテスト目的のみに使用する必要があります。このエクスプロイトの違法・無許可の使用は禁止されています。本スクリプトの誤用や損害について、私は一切の責任を負いません。