
Langflow версии до 1.3.0 подвержен внедрению кода в конечной точке /api/v1/validate/code. Удалённый неаутентифицированный злоумышленник может отправлять специально сформированные HTTP-запросы для выполнения произвольного кода.
Этот сканер на Python автоматизирует обнаружение уязвимостей неаутентифицированного удалённого выполнения кода (RCE) в экземплярах Langflow через CVE-2025-3248. Он использует PoC-эксплойт, который воздействует на конечную точку /api/v1/validate/code для выполнения произвольных команд оболочки.
/api/v1/validate/code)uid=)vuln.txtrequestsУстановка зависимостей:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
При необходимости измените следующие значения в начале скрипта:
COMMAND: команда оболочки для выполнения (по умолчанию: id)
EXPECTED_SUBSTRING: подстрока для подтверждения выполнения (по умолчанию: uid=)
THREADS: количество одновременных потоков (по умолчанию: 20)
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности. Несанкционированный доступ к системам незаконен и противоречит этике. Вы несёте полную ответственность за использование этого кода.
Автор эксплойта: ynsmroztas
Рефакторинг скрипта: ill deed
Лицензия MIT – используйте ответственно.