
1.3.0 이전 버전의 Langflow는 /api/v1/validate/code 엔드포인트에서 코드 주입에 취약합니다. 원격의 인증되지 않은 공격자는 조작된 HTTP 요청을 전송하여 임의의 코드를 실행할 수 있습니다.
이 Python 기반 스캐너는 CVE-2025-3248을 통해 Langflow 인스턴스에서 인증되지 않은 원격 코드 실행(RCE) 취약점 탐지를 자동화합니다. /api/v1/validate/code 엔드포인트를 악용하여 임의의 셸 명령을 실행하는 개념 증명(PoC) 페이로드를 사용합니다.
/api/v1/validate/code)uid=)을 확인하여 RCE 검증vuln.txt에 출력requests종속성 설치:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
필요에 따라 스크립트 상단의 다음 값을 수정합니다:
COMMAND: 실행할 셸 명령 (기본값: id)
EXPECTED_SUBSTRING: 실행 확인을 위한 부분 문자열 (기본값: uid=)
THREADS: 동시 스레드 수 (기본값: 20)
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다. 시스템에 대한 무단 접근은 불법이며 비윤리적입니다. 이 코드 사용에 대한 책임은 전적으로 사용자에게 있습니다.
익스플로잇 작성자: ynsmroztas
스크립트 리팩터링: ill deed
MIT 라이선스 – 책임감 있게 사용하세요.