Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/graysignal/cve-2025-3248
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubgraysignal/cve-2025-3248

CVE-2025-3248

Scanner d'exploit détectant l'injection de code non authentifiée dans le point de terminaison /api/v1/validate/code de Langflow et exécutant du code arbitraire pour des tests autorisés.

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3248

Langflow est une plateforme low-code principalement utilisée pour créer et déployer des agents IA et des workflows. Elle simplifie le processus de développement en fournissant une interface visuelle pour créer des applications IA complexes, notamment des chatbots, des systèmes RAG (Retrieval-Augmented Generation), et plus encore.

Les versions de Langflow antérieures à 1.3.0 sont vulnérables à une injection de code dans le point de terminaison /api/v1/validate/code. Un attaquant distant et non authentifié peut envoyer des requêtes HTTP POST spécialement conçues pour exécuter du code arbitraire.

Exemple d'utilisation : python3 exploit.py -u http://localhost:7860/

Avertissement : Cet exploit ne doit être utilisé qu'à des fins éducatives et de tests autorisés. Toute utilisation illégale/non autorisée de cet exploit est interdite. Je ne suis pas responsable d'une mauvaise utilisation ou des dommages causés par ce script.

Références : https://horizon3.ai/attack-research/disclosures/unsafe-at-any-speed-abusing-python-exec-for-unauth-rce-in-langflow-ai/

Télécharger l’outil