该基于 Python 的扫描器可通过 CVE-2025-3248 自动检测 Langflow 实例中的**未认证远程代码执行(RCE)**漏洞。它使用一个概念验证(PoC)载荷,滥用 /api/v1/validate/code 端点来执行任意 shell 命令。
/api/v1/validate/code)uid=)vuln.txtrequests 库安装依赖:
pip install requests
http://example.com
192.168.1.100:7860
https://target.net
python3 scanner.py
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
根据需要修改脚本顶部的以下值:
COMMAND:要执行的 Shell 命令(默认值:id)
EXPECTED_SUBSTRING:用于确认命令执行的子字符串(默认值:uid=)
THREADS:并发线程数(默认值:20)
此工具仅供教育和授权安全测试使用。未经授权访问系统是非法且不道德的行为。您应对使用此代码的行为负全部责任。
漏洞利用作者:ynsmroztas
脚本重构:ill deed
MIT 许可证 – 请负责任地使用。