Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Langflow-CVE-2025-3248-Multi-target — Langflow-Versionen vor 1.3.0 sind anfällig für Code-Einschleusung im Endpunkt /api/v1/validate/code. Ein entfernter und nicht authentifizierter Angreifer kann präparierte HTTP-Anfragen senden, um beliebigen Code auszuführen. | Kitploit
Tools/GitHubGitHub/ill-deed/langflow-cve-2025-3248-multi-target
SchwachstellenscannerCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

Langflow-Versionen vor 1.3.0 sind anfällig für Code-Einschleusung im Endpunkt /api/v1/validate/code. Ein entfernter und nicht authentifizierter Angreifer kann präparierte HTTP-Anfragen senden, um beliebigen Code auszuführen.

Repository anzeigen
12vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚠️ Langflow RCE Exploit Scanner (CVE-2025-3248)

Dieser Python-basierte Scanner automatisiert die Erkennung von nicht authentifizierten Remote Code Execution (RCE)-Schwachstellen in Langflow-Instanzen über CVE-2025-3248. Er verwendet einen Proof-of-Concept-Payload, der den Endpunkt /api/v1/validate/code missbraucht, um beliebige Shell-Befehle auszuführen.

🚨 CVE-Details

  • CVE: CVE-2025-3248
  • Auswirkung: Nicht authentifizierte Remote Code Execution
  • Komponente: Langflow API (/api/v1/validate/code)
  • Exploit: Injection über dynamische Codeauswertung
  • Risiko: Kritisch

🛠 Funktionen

  • 🔎 Batch-Scan mehrerer Ziele aus einer Datei
  • ⚡️ Multithreading für schnelle Leistung
  • ✅ Validiert RCE durch Überprüfung der erwarteten Befehlsausgabe (z.B. uid=)
  • 📁 Gibt anfällige Ziele in vuln.txt aus
  • 🧱 Saubere, modulare Codestruktur
  • 📦 Anforderungen

    • Python 3.x
    • requests-Bibliothek

    Abhängigkeiten installieren:

    root@kitploit:~
    pip install requests
    

    📂 Verwendung

    1. Fügen Sie Ziele (mit oder ohne http(s)://) in targets.txt hinzu, eine pro Zeile:
    root@kitploit:~
    http://example.com
    192.168.1.100:7860
    https://target.net
    
    1. Führen Sie das Skript aus:
    root@kitploit:~
    python3 scanner.py
    
    1. Überprüfen Sie vuln.txt auf erfolgreiche Ausbeutungsergebnisse:
    root@kitploit:~
    http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
    

    ⚙️ Konfiguration

    Ändern Sie die folgenden Werte am Anfang des Skripts nach Bedarf:

    COMMAND: Shell-Befehl zur Ausführung (Standard: id)

    EXPECTED_SUBSTRING: Teilzeichenfolge zur Bestätigung der Ausführung (Standard: uid=)

    THREADS: Anzahl gleichzeitiger Threads (Standard: 20)

    🔒 Haftungsausschluss

    Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Unbefugter Zugriff auf Systeme ist illegal und unethisch. Sie sind allein für Ihre Nutzung dieses Codes verantwortlich.

    🙏 Danksagungen

    Exploit-Autor: ynsmroztas

    Skript-Refaktor: ill deed

    📄 Lizenz

    MIT-Lizenz – verantwortungsvoll nutzen.

    Tool herunterladen