Sploitus

Exploit for Langflow-CVE-2025-3248-Multi-target

kitploit · 2026-08-25

Exploit Code

MARKDOWN21 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ILL-DEED-LANGFLOW-CVE-2025-3248-MULTI-TARGET
# ⚠️ Scanner de Exploit RCE Langflow (CVE-2025-3248)

Este scanner baseado em Python automatiza a detecção de vulnerabilidades de **Execução Remota de Código (RCE) não autenticada** em instâncias Langflow via **CVE-2025-3248**. Ele usa um payload de prova de conceito que abusa do endpoint `/api/v1/validate/code` para executar comandos shell arbitrários.

## 🚨 Detalhes do CVE

  * **CVE** : CVE-2025-3248
  * **Impacto** : Execução Remota de Código Não Autenticada
  * **Componente** : API Langflow (`/api/v1/validate/code`)
  * **Exploit** : Injeção via avaliação dinâmica de código
  * **Risco** : Crítico



## 🛠 Recursos

  * 🔎 Verificação em lote de vários alvos a partir de um arquivo
  * ⚡️ Multithread para desempenho rápido
  * ✅ Valida RCE verificando a saída esperada do comando (ex.: `uid=`)
  * 📁 Grava os alvos vulneráveis em `vuln.txt`