Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3248 — Langflow Remote Code Execution | Kitploit
Tools/GitHubGitHub/eqstlab/cve-2025-3248
SchwachstellenanalyseExploitationWebanwendungs-ExploitationLernen & BildungLabs & Praxis
GitHubeqstlab/cve-2025-3248

CVE-2025-3248

Langflow Remote Code Execution

Repository anzeigen
24vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3248

★ CVE-2025-3248 Langflow RCE PoC ★

Labor-Setup

docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0

localhost:7860 image

Beschreibung

Langflow-Versionen vor 1.3.0 sind anfällig für Code-Injection im Endpunkt /api/v1/validate/code. Ein entfernter, nicht authentifizierter Angreifer kann manipulierte HTTP-Anfragen senden, um beliebigen Code auszuführen.

Verwendung

Repository klonen

git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248

Befehl

python3 CVE-2025-3248.py <Target:port> <cmd>

Ausgabe

image

Haftungsausschluss

Dieses Repository ist nicht als RCE-Exploit für CVE-2025-3248 gedacht. Der Zweck dieses Projekts ist es, Menschen dabei zu helfen, mehr über diese Schwachstelle zu lernen und möglicherweise ihre eigenen Anwendungen zu testen.

EQST Insight

Wir veröffentlichen einmal im Monat CVE- und Malware-Analysen. Wenn Sie interessiert sind, folgen Sie bitte den untenstehenden Links, um unsere Publikationen einzusehen. https://www.skshieldus.com/eng/business/insight.do

Tool herunterladen