Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mass-CVE-2025-3248 — أداة CLI لاكتشاف واستغلال الثغرة CVE-2025-3248، وهي ثغرة RCE حرجة في Langflow، مع تنفيذ مخصص للحمولة لاختبار الاختراق المصرح به. | Kitploit
أدوات/GitHubGitHub/dennisec/mass-cve-2025-3248
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubdennisec/mass-cve-2025-3248

Mass-CVE-2025-3248

أداة CLI لاكتشاف واستغلال الثغرة CVE-2025-3248، وهي ثغرة RCE حرجة في Langflow، مع تنفيذ مخصص للحمولة لاختبار الاختراق المصرح به.

عرض المستودع
3منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أداة استغلال Langflow CVE-2025-3248

Severity CVSS

نظرة عامة

تستغل هذه الأداة ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الحرجة CVE-2025-3248 الموجودة في إصدارات Langflow قبل 1.3.0.
توجد الثغرة في نقطة النهاية /api/v1/validate/code التي تنفذ التعليمات البرمجية المقدمة من المستخدم بشكل غير صحيح دون مصادقة أو عزل (sandboxing).

⚠️ تحذير: استخدم هذه الأداة فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. الاستخدام غير المصرح به غير قانوني وغير أخلاقي.


الميزات

  • اختبار ما إذا كان مثيل Langflow معرضًا لثغرة CVE-2025-3248
  • إظهار تنفيذ التعليمات البرمجية عن بُعد عبر تنفيذ حمولات (payloads) عشوائية
  • واجهة سطر أوامر بسيطة مع عنوان URL قابل للتخصيص
تنزيل الأداة