Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3248 — Langflow تنفيذ التعليمات البرمجية عن بُعد | Kitploit
أدوات/GitHubGitHub/eqstlab/cve-2025-3248
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي
GitHubeqstlab/cve-2025-3248

CVE-2025-3248

Langflow تنفيذ التعليمات البرمجية عن بُعد

عرض المستودع
24منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248

★ CVE-2025-3248 Langflow إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد ★

إعداد المختبر

root@kitploit:~
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0

localhost:7860 image

الوصف

إصدارات Langflow السابقة للإصدار 1.3.0 معرّضة لحقن التعليمات البرمجية في نقطة النهاية /api/v1/validate/code. يمكن لمهاجم عن بُعد وغير مصادَق عليه إرسال طلبات HTTP مُصمَّمة خصيصًا لتنفيذ تعليمات برمجية عشوائية.

طريقة الاستخدام

استنساخ المستودع

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248

الأمر

root@kitploit:~
python3 CVE-2025-3248.py <Target:port> <cmd>

المخرجات

image

إخلاء المسؤولية

لا يُقصد من هذا المستودع أن يكون استغلالًا (Exploit) لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الخاصة بـ CVE-2025-3248. الغرض من هذا المشروع هو مساعدة الأشخاص على التعلّم حول هذه الثغرة، وربما اختبار تطبيقاتهم الخاصة.

رؤى EQST

ننشر تحليلات الثغرات (CVE) والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا. https://www.skshieldus.com/eng/business/insight.do

تنزيل الأداة