Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3248 — Exploit-Scanner, der eine nicht authentifizierte Code-Injection im /api/v1/validate/code-Endpunkt von Langflow erkennt und für autorisierte Tests beliebigen Code ausführt. | Kitploit
Tools/GitHubGitHub/graysignal/cve-2025-3248
SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubgraysignal/cve-2025-3248

CVE-2025-3248

Exploit-Scanner, der eine nicht authentifizierte Code-Injection im /api/v1/validate/code-Endpunkt von Langflow erkennt und für autorisierte Tests beliebigen Code ausführt.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3248

Langflow ist eine Low-Code-Plattform, die hauptsächlich zum Erstellen und Bereitstellen von KI-Agenten und Workflows verwendet wird. Sie vereinfacht den Entwicklungsprozess, indem sie eine visuelle Oberfläche zum Erstellen komplexer KI-Anwendungen bietet, einschließlich Chatbots, RAG-Systemen (Retrieval-Augmented Generation) und mehr.

Langflow-Versionen vor 1.3.0 sind anfällig für Code-Injection im Endpunkt /api/v1/validate/code. Ein entfernter und nicht authentifizierter Angreifer kann manipulierte HTTP-POST-Anfragen senden, um beliebigen Code auszuführen.

Nutzungsbeispiel: python3 exploit.py -u http://localhost:7860/

Haftungsausschluss: Dieser Exploit darf nur für Bildungs- und autorisierte Testzwecke verwendet werden. Die illegale/unautorisierte Nutzung dieses Exploits ist untersagt. Ich übernehme keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.

Referenzen: https://horizon3.ai/attack-research/disclosures/unsafe-at-any-speed-abusing-python-exec-for-unauth-rce-in-langflow-ai/

Tool herunterladen