
Versões do Langflow anteriores à 1.3.0 são suscetíveis a injeção de código no endpoint /api/v1/validate/code. Um atacante remoto e não autenticado pode enviar solicitações HTTP elaboradas para executar código arbitrário.
Este scanner baseado em Python automatiza a detecção de vulnerabilidades de Execução Remota de Código (RCE) não autenticada em instâncias Langflow via CVE-2025-3248. Ele usa um payload de prova de conceito que abusa do endpoint /api/v1/validate/code para executar comandos shell arbitrários.
/api/v1/validate/code)uid=)vuln.txtrequestsInstale as dependências:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
Modifique os seguintes valores no topo do script conforme necessário:
COMMAND: Comando shell a ser executado (padrão: id)
EXPECTED_SUBSTRING: Substring para confirmar a execução (padrão: uid=)
THREADS: Número de threads simultâneas (padrão: 20)
Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas é ilegal e antiético. Você é o único responsável pelo uso deste código.
Autor do Exploit: ynsmroztas
Refatoração do Script: ill deed
Licença MIT – use com responsabilidade.