
CLI-инструмент для обнаружения и эксплуатации CVE-2025-3248, критической уязвимости удаленного выполнения кода (RCE) в Langflow, с возможностью настраиваемого выполнения полезной нагрузки для авторизованного тестирования на проникновение.
Этот инструмент эксплуатирует критическую уязвимость удаленного выполнения кода (RCE) CVE-2025-3248, обнаруженную в Langflow версий ниже 1.3.0.
Уязвимость существует в конечной точке /api/v1/validate/code, которая неправильно выполняет предоставленный пользователем код без аутентификации или изоляции (sandboxing).
⚠️ Предупреждение: Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное использование является незаконным и неэтичным.