Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2025-3248 — Langflow, उपयोगकर्ता द्वारा प्रस्तुत "सत्यापन कोड" का AST पार्सिंग और संकलन करते समय, प्रमाणीकरण और सैंडबॉक्स प्रतिबंधों के बिना Python के compile()/exec() को कॉल करता है (साथ ही संकलन चरण के दौरान फ़ंक्शन डिफ़ॉल्ट तर्कों और डेकोरेटरों का मूल्यांकन करता है)। हमलावर दुर्भावनापूर्ण पेलोड को डिफ़ॉल्ट तर्क मानों या डेकोरेटरों में रख सकता है, और इसके माध्यम से सर्वर संदर्भ में मनमाने कथन निष्पादित कर सकता है (रिवर्स शेल, डाउनलोडर, लेटरल मूवमेंट, आदि)। | Kitploit
उपकरण/GitHubGitHub/bambooqj/cve-2025-3248
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरिमोट एक्सेस टूल
GitHubbambooqj/cve-2025-3248

cve-2025-3248

रिपॉजिटरी देखें
1610 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Langflow, उपयोगकर्ता द्वारा प्रस्तुत "सत्यापन कोड" का AST पार्सिंग और संकलन करते समय, प्रमाणीकरण और सैंडबॉक्स प्रतिबंधों के बिना Python के compile()/exec() को कॉल करता है (साथ ही संकलन चरण के दौरान फ़ंक्शन डिफ़ॉल्ट तर्कों और डेकोरेटरों का मूल्यांकन करता है)। हमलावर दुर्भावनापूर्ण पेलोड को डिफ़ॉल्ट तर्क मानों या डेकोरेटरों में रख सकता है, और इसके माध्यम से सर्वर संदर्भ में मनमाने कथन निष्पादित कर सकता है (रिवर्स शेल, डाउनलोडर, लेटरल मूवमेंट, आदि)।

साझा करें

CVE-2025-3248 Langflow RCE Scanner

CVE-2025-3248 भेद्यता को स्कैन करने और उसका शोषण करने के लिए एक Python टूल, जो Langflow अनुप्रयोगों में रिमोट कोड निष्पादन (RCE) की अनुमति देता है।

विशेषताएँ

  • एकल लक्ष्य स्कैनिंग और कमांड निष्पादन
  • बैच URL स्कैनिंग
  • इंटरैक्टिव शेल मोड
  • मल्टी-थ्रेडेड बैच प्रोसेसिंग
  • विस्तृत आउटपुट और त्रुटि प्रबंधन
  • परिणाम फ़ाइल में सहेजना

निर्भरताएँ स्थापित करें

root@kitploit:~
pip install requests

उपयोग विधि

एकल लक्ष्य स्कैन (इंटरैक्टिव शेल में प्रवेश)

root@kitploit:~
python cve-2025-3248.py http://target:port

एकल लक्ष्य कमांड निष्पादन

root@kitploit:~
python cve-2025-3248.py http://target:port -c "id"

बैच स्कैनिंग

root@kitploit:~
python cve-2025-3248.py -f urls.txt

बैच कमांड निष्पादन

root@kitploit:~
python cve-2025-3248.py -f urls.txt -c "whoami"

उन्नत विकल्प

root@kitploit:~
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v

पैरामीटर विवरण

  • url: लक्ष्य URL (उदाहरण: http://10.10.10.1:7860)
  • -f, --file: URL सूची वाली फ़ाइल, प्रत्येक पंक्ति में एक URL
  • -c, --cmd: निष्पादित करने के लिए कमांड (उदाहरण: id, whoami)
  • --timeout: अनुरोध टाइमआउट, डिफ़ॉल्ट 10 सेकंड
  • -t, --threads: बैच स्कैनिंग के लिए थ्रेड्स की संख्या, डिफ़ॉल्ट 10
  • -v, --verbose: विस्तृत मोड, मूल प्रतिक्रिया दिखाता है

उदाहरण

उदाहरण 1: एकल लक्ष्य स्कैन

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860

उदाहरण 2: विशिष्ट कमांड निष्पादित करें

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"

उदाहरण 3: कई लक्ष्यों की बैच स्कैनिंग

फ़ाइल targets.txt बनाएँ:

root@kitploit:~
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860

फिर चलाएँ:

root@kitploit:~
python cve-2025-3248.py -f targets.txt

उदाहरण 4: बैच कमांड निष्पादन

root@kitploit:~
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5

आउटपुट विवरण

  • [+] सफल निष्पादन
  • [-] विफलता या त्रुटि
  • [!] चेतावनी संदेश
  • [*] सूचना आउटपुट

परिणाम फ़ाइल

सफलतापूर्वक स्कैन किए गए लक्ष्य vulnerable_targets.txt या vulnerable_targets_{command}.txt फ़ाइल में सहेजे जाते हैं।

अस्वीकरण

यह टूल केवल सुरक्षा अनुसंधान और शैक्षिक उद्देश्यों के लिए है। उपयोगकर्ता अपने उपयोग व्यवहार के लिए जिम्मेदार है। बिना प्राधिकरण के सिस्टम का परीक्षण करना कानूनों और विनियमों का उल्लंघन कर सकता है।

लेखक

  • bambooqj
  • GitHub: github.com/bambooqj

संदर्भ

  • CVE-2025-3248
  • संदर्भ कार्यान्वयन: ynsmroztas/CVE-2025-3248-Langflow-RCE
टूल डाउनलोड करें