Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mass-CVE-2025-3248 — Outil CLI pour détecter et exploiter CVE-2025-3248, une vulnérabilité critique d'exécution de code à distance (RCE) dans Langflow, avec exécution de payload personnalisable pour des tests de pénétration autorisés. | Kitploit
Outils/GitHubGitHub/dennisec/mass-cve-2025-3248
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubdennisec/mass-cve-2025-3248

Mass-CVE-2025-3248

Outil CLI pour détecter et exploiter CVE-2025-3248, une vulnérabilité critique d'exécution de code à distance (RCE) dans Langflow, avec exécution de payload personnalisable pour des tests de pénétration autorisés.

Voir le dépôt
3il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2025-3248 pour Langflow

Severity CVSS

Aperçu

Cet outil exploite la vulnérabilité critique d'exécution de code à distance (RCE) CVE-2025-3248 présente dans les versions de Langflow antérieures à 1.3.0.
La vulnérabilité se trouve dans le point de terminaison /api/v1/validate/code qui exécute de manière inappropriée le code fourni par l'utilisateur sans authentification ni sandboxing.

⚠️ Avertissement : Utilisez cet outil uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test. Toute utilisation non autorisée est illégale et contraire à l'éthique.


Fonctionnalités

  • Tester si une instance de Langflow est vulnérable à CVE-2025-3248
  • Démontrer l'exécution de code à distance en exécutant des charges utiles arbitraires
  • Interface CLI simple avec URL cible personnalisable
Télécharger l’outil