Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3248 — Escáner de exploits que detecta inyección de código no autenticada en el endpoint /api/v1/validate/code de Langflow y ejecuta código arbitrario para pruebas autorizadas. | Kitploit
Herramientas/GitHubGitHub/graysignal/cve-2025-3248
Escáneres de VulnerabilidadesAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de Penetración
GitHubgraysignal/cve-2025-3248

CVE-2025-3248

Escáner de exploits que detecta inyección de código no autenticada en el endpoint /api/v1/validate/code de Langflow y ejecuta código arbitrario para pruebas autorizadas.

Ver Repositorio
12hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3248

Langflow es una plataforma low-code utilizada principalmente para construir y desplegar agentes de IA y flujos de trabajo. Simplifica el proceso de desarrollo al proporcionar una interfaz visual para crear aplicaciones complejas de IA, incluidos chatbots, sistemas RAG (Generación Aumentada por Recuperación) y más.

Las versiones de Langflow anteriores a la 1.3.0 son vulnerables a la inyección de código en el endpoint /api/v1/validate/code. Un atacante remoto y no autenticado puede enviar solicitudes HTTP POST manipuladas para ejecutar código arbitrario.

Ejemplo de uso: python3 exploit.py -u http://localhost:7860/

Descargo de responsabilidad: Este exploit debe utilizarse únicamente con fines educativos y de pruebas autorizadas. El uso ilegal/no autorizado de este exploit está prohibido. No soy responsable de ningún uso indebido o daño causado por este script.

Referencias: https://horizon3.ai/attack-research/disclosures/unsafe-at-any-speed-abusing-python-exec-for-unauth-rce-in-langflow-ai/

Descargar herramienta