
Langflow バージョン 1.3.0 未満は、/api/v1/validate/code エンドポイントにおけるコードインジェクションの影響を受けます。リモートの認証されていない攻撃者が巧妙に細工した HTTP リクエストを送信することで、任意のコードを実行できる可能性があります。
このPythonベースのスキャナーは、Langflowインスタンスにおける認証なしのリモートコード実行(RCE) 脆弱性をCVE-2025-3248を介して自動検出します。これは、/api/v1/validate/codeエンドポイントを悪用して任意のシェルコマンドを実行する概念実証ペイロードを使用します。
/api/v1/validate/code)uid=)をチェックしてRCEを検証vuln.txtに出力requests ライブラリ依存関係のインストール:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
必要に応じてスクリプト上部の次の値を変更:
COMMAND: 実行するシェルコマンド(デフォルト: id)
EXPECTED_SUBSTRING: 実行を確認するための部分文字列(デフォルト: uid=)
THREADS: 同時スレッド数(デフォルト: 20)
このツールは教育目的および許可されたセキュリティテストのためにのみ提供されます。システムへの無許可アクセスは違法かつ非倫理的です。このコードの使用に関する責任はすべて利用者にあります。
エクスプロイト作成者: ynsmroztas
スクリプトリファクタリング: ill deed
MIT License – 責任を持って使用してください。