Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Langflow-CVE-2025-3248-Multi-target — Langflow versiones anteriores a la 1.3.0 son susceptibles a inyección de código en el endpoint /api/v1/validate/code. Un atacante remoto y no autenticado puede enviar solicitudes HTTP manipuladas para ejecutar código arbitrario. | Kitploit
Herramientas/GitHubGitHub/ill-deed/langflow-cve-2025-3248-multi-target
Escáneres de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

Langflow versiones anteriores a la 1.3.0 son susceptibles a inyección de código en el endpoint /api/v1/validate/code. Un atacante remoto y no autenticado puede enviar solicitudes HTTP manipuladas para ejecutar código arbitrario.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

⚠️ Escáner de Explotación RCE de Langflow (CVE-2025-3248)

Este escáner basado en Python automatiza la detección de vulnerabilidades de Ejecución Remota de Código (RCE) sin autenticación en instancias de Langflow a través de CVE-2025-3248. Utiliza un payload de prueba de concepto que abusa del endpoint /api/v1/validate/code para ejecutar comandos arbitrarios del shell.

🚨 Detalles del CVE

  • CVE: CVE-2025-3248
  • Impacto: Ejecución Remota de Código sin autenticación
  • Componente: API de Langflow (/api/v1/validate/code)
  • Exploit: Inyección mediante evaluación dinámica de código
  • Riesgo: Crítico

🛠 Características

  • 🔎 Escaneo por lotes de múltiples objetivos desde un archivo
  • ⚡️ Multihilo para un rendimiento rápido
  • ✅ Valida RCE comprobando la salida esperada del comando (por ejemplo, uid=)
  • 📁 Genera objetivos vulnerables en vuln.txt
  • 🧱 Estructura de código limpia y modular

📦 Requisitos

  • Python 3.x
  • Biblioteca requests

Instalar dependencias:

root@kitploit:~
pip install requests

📂 Uso

  1. Añadir objetivos (con o sin http(s)://) a targets.txt, uno por línea:
root@kitploit:~
http://example.com
192.168.1.100:7860
https://target.net
  1. Ejecutar el script:
root@kitploit:~
python3 scanner.py
  1. Revisar vuln.txt para ver los resultados de explotación exitosa:
root@kitploit:~
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)

⚙️ Configuración

Modificar los siguientes valores al inicio del script según sea necesario:

  • COMMAND: Comando de shell a ejecutar (por defecto: id)
  • EXPECTED_SUBSTRING: Subcadena para confirmar la ejecución (por defecto: uid=)
  • THREADS: Número de hilos concurrentes (por defecto: 20)

🔒 Descargo de responsabilidad

Esta herramienta se proporciona únicamente para fines educativos y pruebas de seguridad autorizadas. El acceso no autorizado a sistemas es ilegal y poco ético. Usted es el único responsable del uso que haga de este código.

🙏 Créditos

Exploit Author: ynsmroztas

Script Refactor: ill deed

📄 Licencia

Licencia MIT – úsala con responsabilidad.

Descargar herramienta