Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3248 — Langflow AI Remote Code Execution (Unauthenticated) के लिए एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-3248
शोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूलAI सुरक्षा
GitHub0xgh057r3c0n/cve-2025-3248

CVE-2025-3248

Langflow AI Remote Code Execution (Unauthenticated) के लिए एक्सप्लॉइट

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3248 — Langflow AI रिमोट कोड निष्पादन (अप्रमाणित)

लेखक: 0xgh057r3c0n

विवरण

यह एक्सप्लॉइट Langflow AI में एक गंभीर अप्रमाणित RCE भेद्यता (CVE-2025-3248) को लक्षित करता है। यह भेद्यता हमलावर को /api/v1/validate/code एंडपॉइंट के माध्यम से लक्ष्य सर्वर पर मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देती है।

यह प्रूफ-ऑफ-कॉन्सेप्ट (PoC) टूल समस्या के परीक्षण और प्रदर्शन के लिए एक इंटरेक्टिव शेल प्रदान करता है।


पूर्वापेक्षाएँ

  • Python 3.8 या नया
  • निर्भरताएँ स्थापित करने के लिए pip3

स्थापना

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248

2. Python निर्भरताएँ स्थापित करें

root@kitploit:~
pip3 install -r requirements.txt

उपयोग

root@kitploit:~
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT

उदाहरण

root@kitploit:~
python3 CVE-2025-3248.py -u http://127.0.0.1:7860

आपको एक इंटरेक्टिव शेल प्रस्तुत किया जाएगा:

root@kitploit:~
0xgh057r3c0n@root💀$ whoami
langflow

0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
  • बाहर निकलने के लिए: exit या quit टाइप करें
  • सामान्य Linux/Unix शेल कमांड का समर्थन करता है

नोट्स

  • SSL सत्यापन अक्षम है (स्व-हस्ताक्षरित प्रमाणपत्रों के परीक्षण के लिए उपयोगी)
  • यह PoC केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है — विवरण के लिए LICENSE फ़ाइल देखें।


अस्वीकरण

यह सॉफ़्टवेयर केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। लेखक इस कोड के किसी भी दुरुपयोग के लिए कोई दायित्व नहीं लेता है। केवल उन सिस्टमों पर उपयोग करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है।

टूल डाउनलोड करें