Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3248 — CVE-2025-3248 | Kitploit
أدوات/GitHubGitHub/min8282/cve-2025-3248
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmin8282/cve-2025-3248

CVE-2025-3248

CVE-2025-3248

عرض المستودع
منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248

★ CVE-2025-3248 Langflow RCE PoC ★

إعداد المختبر

root@kitploit:~
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0

localhost:7860 image

الوصف

إصدارات Langflow قبل 1.3.0 معرضة لحقن الأكواد في نقطة النهاية /api/v1/validate/code. يمكن لمهاجم عن بُعد وغير موثَق إرسال طلبات HTTP مصممة خصيصًا لتنفيذ أكواد عشوائية.

كيفية الاستخدام

استنساخ المستودع

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248

الأمر

root@kitploit:~
python3 CVE-2025-3248.py <Target:port> <cmd>

الإخراج

image

إخلاء مسؤولية

هذا المستودع ليس مخصصًا ليكون أداة استغلال (RCE) لـ CVE-2025-3248. الغرض من هذا المشروع هو مساعدة الأشخاص على التعلم عن هذه الثغرة، وربما اختبار تطبيقاتهم الخاصة.

رؤية EQST

ننشر تحليلات للثغرات (CVE) والبرمجيات الخبيثة مرة واحدة شهريًا. إذا كنت مهتمًا، يرجى متابعة الروابط أدناه للاطلاع على منشوراتنا. https://www.skshieldus.com/eng/business/insight.do

تنزيل الأداة