Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ill-deed/langflow-cve-2025-3248-multi-target
ماسحات الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

إصدارات Langflow الأقدم من 1.3.0 معرّضة لخطر حقن الأكواد في نقطة النهاية /api/v1/validate/code. يمكن لمهاجمٍ عن بُعد وغير مُصادَق عليه إرسال طلبات HTTP مُعدّة بعناية لتنفيذ كود عشوائي.

عرض المستودع
12منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚠️ ماسح استغلال Langflow RCE (CVE-2025-3248)

يعمل هذا الماسح المبني على بايثون على أتمتة اكتشاف ثغرات تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليها في حالات Langflow عبر CVE-2025-3248. يستخدم حمولة إثبات مفهوم تستغل نقطة النهاية /api/v1/validate/code لتنفيذ أوامر شل عشوائية.

🚨 تفاصيل CVE

  • CVE: CVE-2025-3248
  • الأثر: تنفيذ تعليمات برمجية عن بُعد غير مصادق عليه
  • المكوّن: Langflow API (/api/v1/validate/code)
  • الاستغلال: حقن عبر تقييم الكود الديناميكي
  • الخطر: حرج

🛠 الميزات

  • 🔎 فحص دفعات لعدة أهداف من ملف
  • ⚡️ متعدد الخيوط لأداء سريع
  • ✅ يتحقق من RCE عن طريق فحص مخرجات الأمر المتوقعة (مثل uid=)
  • 📁 يكتب الأهداف الضعيفة إلى vuln.txt
  • 🧱 بنية كود نظيفة ومعيارية

📦 المتطلبات

  • Python 3.x
  • مكتبة requests

ثبّت التبعيات:

root@kitploit:~
pip install requests

📂 الاستخدام

  1. أضف الأهداف (مع http(s):// أو بدونها) إلى targets.txt، سطر واحد لكل هدف:
root@kitploit:~
http://example.com
192.168.1.100:7860
https://target.net
  1. شغّل السكربت:
root@kitploit:~
python3 scanner.py
  1. افحص vuln.txt للاطلاع على نتائج الاستغلال الناجحة:
root@kitploit:~
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)

⚙️ الإعدادات

عدّل القيم التالية في أعلى السكربت حسب الحاجة:

COMMAND: أمر الشل الذي سيتم تنفيذه (الافتراضي: id)

EXPECTED_SUBSTRING: السلسلة الفرعية التي تؤكد التنفيذ (الافتراضي: uid=)

THREADS: عدد الخيوط المتزامنة (الافتراضي: 20)

🔒 إخلاء المسؤولية

تم توفير هذه الأداة لأغراض التعليم والاختبارات الأمنية المصرح بها فقط. الوصول غير المصرح به إلى الأنظمة غير قانوني وغير أخلاقي. أنت وحدك المسؤول عن استخدامك لهذا الكود.

🙏 الاعتمادات

مؤلف الاستغلال: ynsmroztas

إعادة هيكلة السكربت: ill deed

📄 الترخيص

رخصة MIT – استخدم بمسؤولية.

تنزيل الأداة