
CLI 도구로, Langflow의 치명적인 RCE 취약점인 CVE-2025-3248을 탐지하고 악용하며, 승인된 침투 테스트를 위한 사용자 정의 가능한 페이로드 실행을 지원합니다.
이 도구는 Langflow 1.3.0 이전 버전에서 발견된 치명적인 원격 코드 실행(RCE) 취약점 CVE-2025-3248을 익스플로잇합니다.
이 취약점은 인증이나 샌드박싱 없이 사용자가 제공한 코드를 부적절하게 실행하는 /api/v1/validate/code 엔드포인트에 존재합니다.
⚠️ 경고: 이 도구는 소유한 시스템 또는 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하십시오. 무단 사용은 불법이며 비윤리적입니다.