
Ferramenta CLI para detectar e explorar a CVE-2025-3248, uma vulnerabilidade crítica de RCE no Langflow, com execução de payload personalizável para testes de penetração autorizados.
Esta ferramenta explora a vulnerabilidade crítica de Execução Remota de Código (RCE) CVE-2025-3248 encontrada nas versões do Langflow anteriores à 1.3.0.
A vulnerabilidade existe no endpoint /api/v1/validate/code, que executa incorretamente código fornecido pelo usuário sem autenticação ou sandboxing.
⚠️ Aviso: Use esta ferramenta apenas em sistemas que você possui ou para os quais possui permissão explícita para testar. O uso não autorizado é ilegal e antiético.