Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248 | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2025-3248
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubverylazytech/cve-2025-3248

CVE-2025-3248

Voir le dépôt
101il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

POC - Un attaquant distant et non authentifié peut envoyer des requêtes HTTP conçues pour exécuter du code arbitraire - CVE-2025-3248

My Shop Medium Github

Aperçu

Les versions de Langflow antérieures à 1.3.0 sont vulnérables à une injection de code dans le point de terminaison /api/v1/validate/code. Un attaquant distant et non authentifié peut envoyer des requêtes HTTP conçues pour exécuter du code arbitraire.

POC complet

À lire — CVE-2025-3248

Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Fofa Dork : "Langflow"` Fofa

Cloner le référentiel

Tout d'abord, clonez le référentiel :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-3248

Exécutez l'exploit :

root@kitploit:~
python3 CVE-2025-3248.py <Target:port>  <cmd>

Capture

Télécharger l’outil