Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3248 — ماسح استغلالات يكتشف حقن الكود غير المُصادق عليه في نقطة النهاية /api/v1/validate/code الخاصة بـ Langflow وينفّذ كودًا تعسفيًا للاختبارات المصرّح بها. | Kitploit
أدوات/GitHubGitHub/graysignal/cve-2025-3248
ماسحات الثغرات الأمنيةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراق
GitHubgraysignal/cve-2025-3248

CVE-2025-3248

ماسح استغلالات يكتشف حقن الكود غير المُصادق عليه في نقطة النهاية /api/v1/validate/code الخاصة بـ Langflow وينفّذ كودًا تعسفيًا للاختبارات المصرّح بها.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248

Langflow هي منصة منخفضة الترميز تُستخدم بشكل أساسي لبناء ونشر وكلاء الذكاء الاصطناعي وسير العمل. إنها تبسط عملية التطوير من خلال توفير واجهة مرئية لإنشاء تطبيقات ذكاء اصطناعي معقدة، بما في ذلك روبوتات المحادثة، وأنظمة RAG (التوليد المعزز بالاسترجاع)، والمزيد.

إصدارات Langflow السابقة للإصدار 1.3.0 معرضة لثغرة حقن التعليمات البرمجية في نقطة النهاية /api/v1/validate/code. يمكن لمهاجم عن بُعد وغير مصادق عليه إرسال طلبات HTTP POST مصممة خصيصًا لتنفيذ تعليمات برمجية عشوائية.

مثال الاستخدام: python3 exploit.py -u http://localhost:7860/

إخلاء مسؤولية: يجب استخدام هذا الاستغلال لأغراض تعليمية واختبارية مصرح بها فقط. يحظر الاستخدام غير القانوني/غير المصرح به لهذا الاستغلال. أنا لست مسؤولاً عن أي إساءة استخدام أو ضرر ناتج عن هذا السكربت.

المراجع: https://horizon3.ai/attack-research/disclosures/unsafe-at-any-speed-abusing-python-exec-for-unauth-rce-in-langflow-ai/

تنزيل الأداة