Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248 — Exploit pour l'exécution de code à distance (non authentifié) sur Langflow AI | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-3248
ExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à DistanceSécurité de l'IA
GitHub0xgh057r3c0n/cve-2025-3248

CVE-2025-3248

Exploit pour l'exécution de code à distance (non authentifié) sur Langflow AI

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3248 — Langflow AI : Exécution de code à distance (non authentifié)

Auteur : 0xgh057r3c0n

Description

Cet exploit cible une vulnérabilité critique RCE non authentifiée (CVE-2025-3248) dans Langflow AI. La vulnérabilité permet à un attaquant d'exécuter des commandes système arbitraires sur le serveur cible via le point de terminaison /api/v1/validate/code.

Cet outil de preuve de concept (PoC) fournit un shell interactif pour tester et démontrer le problème.


Prérequis

  • Python 3.8 ou plus récent
  • pip3 pour installer les dépendances

Installation

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248

2. Installer les dépendances Python

root@kitploit:~
pip3 install -r requirements.txt

Utilisation

root@kitploit:~
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT

Exemple

root@kitploit:~
python3 CVE-2025-3248.py -u http://127.0.0.1:7860

Un shell interactif apparaîtra :

root@kitploit:~
0xgh057r3c0n@root💀$ whoami
langflow

0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
  • Pour quitter : tapez exit ou quit
  • Prend en charge les commandes shell Linux/Unix classiques

Remarques

  • La vérification SSL est désactivée (utile pour tester des certificats auto-signés)
  • Ce PoC est uniquement à des fins éducatives et de tests autorisés

Licence

Ce projet est sous licence MIT — voir le fichier LICENSE pour plus de détails.


Avertissement

Ce logiciel est fourni uniquement à des fins éducatives et de recherche. L'auteur décline toute responsabilité en cas d'utilisation abusive de ce code. Utilisez uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.

Télécharger l’outil