Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mass-CVE-2025-3248 — Herramienta CLI para detectar y explotar CVE-2025-3248, una vulnerabilidad crítica de RCE en Langflow, con ejecución personalizable de payloads para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/dennisec/mass-cve-2025-3248
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubdennisec/mass-cve-2025-3248

Mass-CVE-2025-3248

Herramienta CLI para detectar y explotar CVE-2025-3248, una vulnerabilidad crítica de RCE en Langflow, con ejecución personalizable de payloads para pruebas de penetración autorizadas.

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Langflow CVE-2025-3248 Exploit Tool

Severity CVSS

Resumen

Esta herramienta explota la vulnerabilidad crítica de Ejecución Remota de Código (RCE) CVE-2025-3248 encontrada en versiones de Langflow anteriores a la 1.3.0.
La vulnerabilidad existe en el endpoint /api/v1/validate/code que ejecuta incorrectamente código proporcionado por el usuario sin autenticación ni sandboxing.

⚠️ Advertencia: Use esta herramienta solo en sistemas que posea o tenga permiso explícito para probar. El uso no autorizado es ilegal y poco ético.


Características

  • Probar si una instancia de Langflow es vulnerable a CVE-2025-3248
  • Demostrar la ejecución remota de código ejecutando cargas útiles arbitrarias
  • Interfaz CLI simple con URL objetivo personalizable
Descargar herramienta