
Scanner de exploits que detecta injeção de código sem autenticação no endpoint /api/v1/validate/code do Langflow e executa código arbitrário para testes autorizados.
Langflow é uma plataforma low-code usada principalmente para construir e implantar agentes de IA e fluxos de trabalho. Ela simplifica o processo de desenvolvimento ao fornecer uma interface visual para criar aplicações complexas de IA, incluindo chatbots, sistemas RAG (Geração Aumentada por Recuperação) e muito mais.
As versões do Langflow anteriores à 1.3.0 são vulneráveis a injeção de código no endpoint /api/v1/validate/code. Um atacante remoto e não autenticado pode enviar requisições HTTP POST maliciosas para executar código arbitrário.
Exemplo de uso: python3 exploit.py -u http://localhost:7860/
Aviso legal: Este exploit deve ser usado apenas para fins educacionais e testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não sou responsável por qualquer uso indevido ou dano causado por este script.