Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3248 | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2025-3248
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubverylazytech/cve-2025-3248

CVE-2025-3248

Ver Repositorio
101hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

POC - Un atacante remoto y no autenticado puede enviar solicitudes HTTP manipuladas para ejecutar código arbitrario - CVE-2025-3248

My Shop Medium Github

Resumen

Las versiones de Langflow anteriores a 1.3.0 son susceptibles a la inyección de código en el endpoint /api/v1/validate/code. Un atacante remoto y no autenticado puede enviar solicitudes HTTP manipuladas para ejecutar código arbitrario.

POC completo

Leer más — CVE-2025-3248

Descargo de responsabilidad: Esta Prueba de Concepto (POC) se realiza únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no son responsables por el mal uso o los daños causados por este programa.

Primeros pasos

Encontrar objetivos

Para encontrar objetivos potenciales, use Fofa (similar a Shodan.io):

  • Dork de Fofa: "Langflow"` Fofa

Clonar el repositorio

Primero, clone el repositorio:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-3248

Ejecute el exploit:

root@kitploit:~
python3 CVE-2025-3248.py <Target:port>  <cmd>

Captura

Descargar herramienta