## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILL-DEED-LANGFLOW-CVE-2025-3248-MULTI-TARGET
# ⚠️ Scanner de Exploit RCE Langflow (CVE-2025-3248)
Este scanner baseado em Python automatiza a detecção de vulnerabilidades de **Execução Remota de Código (RCE) não autenticada** em instâncias Langflow via **CVE-2025-3248**. Ele usa um payload de prova de conceito que abusa do endpoint `/api/v1/validate/code` para executar comandos shell arbitrários.
## 🚨 Detalhes do CVE
* **CVE** : CVE-2025-3248
* **Impacto** : Execução Remota de Código Não Autenticada
* **Componente** : API Langflow (`/api/v1/validate/code`)
* **Exploit** : Injeção via avaliação dinâmica de código
* **Risco** : Crítico
## 🛠 Recursos
* 🔎 Verificação em lote de vários alvos a partir de um arquivo
* ⚡️ Multithread para desempenho rápido
* ✅ Valida RCE verificando a saída esperada do comando (ex.: `uid=`)
* 📁 Grava os alvos vulneráveis em `vuln.txt`