Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-3248
الاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعدأمن الذكاء الاصطناعي
GitHub0xgh057r3c0n/cve-2025-3248

CVE-2025-3248

استغلال لتنفيذ الأكواد عن بُعد في Langflow AI (بدون مصادقة)

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248 — تنفيذ التعليمات البرمجية عن بُعد في Langflow AI (بدون مصادقة)

المؤلف: 0xgh057r3c0n

الوصف

يستهدف هذا الاستغلال ثغرة RCE حرجة بدون مصادقة (CVE-2025-3248) في Langflow AI. تسمح الثغرة للمهاجم بتنفيذ أوامر نظام عشوائية على الخادم المستهدف عبر نقطة النهاية /api/v1/validate/code.

توفر أداة الإثبات المفاهيمي (PoC) هذه واجهة تفاعلية لاختبار وتوضيح المشكلة.


المتطلبات الأساسية

  • بايثون 3.8 أو أحدث
  • pip3 لتثبيت التبعيات

التثبيت

1. استنساخ المستودع

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248

2. تثبيت تبعيات بايثون

root@kitploit:~
pip3 install -r requirements.txt

الاستخدام

root@kitploit:~
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT

مثال

root@kitploit:~
python3 CVE-2025-3248.py -u http://127.0.0.1:7860

سيتم عرض واجهة شل تفاعلية:

root@kitploit:~
0xgh057r3c0n@root💀$ whoami
langflow

0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
  • للخروج: اكتب exit أو quit
  • يدعم أوامر شل لينكس/يونكس النموذجية

ملاحظات

  • تم تعطيل التحقق من SSL (مفيد لاختبار الشهادات الذاتية التوقيع)
  • أداة الإثبات المفاهيمي هذه مخصصة للأغراض التعليمية والاختبار المصرح به فقط

الترخيص

هذا المشروع مرخص بموجب رخصة MIT — راجع ملف LICENSE للتفاصيل.


إخلاء مسؤولية

يتم توفير هذا البرنامج للأغراض التعليمية والبحثية فقط. لا يتحمل المؤلف أي مسؤولية عن أي استخدام خاطئ لهذا الكود. استخدم فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

تنزيل الأداة