Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Langflow-CVE-2025-3248-Multi-target — Langflow के संस्करण 1.3.0 से पहले /api/v1/validate/code एंडपॉइंट में कोड इंजेक्शन की चपेट में हैं। एक दूरस्थ और अप्रमाणित हमलावर मनमाना कोड निष्पादित करने के लिए निर्मित HTTP अनुरोध भेज सकता है। | Kitploit
उपकरण/GitHubGitHub/ill-deed/langflow-cve-2025-3248-multi-target
भेद्यता स्कैनरकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

Langflow के संस्करण 1.3.0 से पहले /api/v1/validate/code एंडपॉइंट में कोड इंजेक्शन की चपेट में हैं। एक दूरस्थ और अप्रमाणित हमलावर मनमाना कोड निष्पादित करने के लिए निर्मित HTTP अनुरोध भेज सकता है।

रिपॉजिटरी देखें
191 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚠️ Langflow RCE शोषण स्कैनर (CVE-2025-3248)

यह Python-आधारित स्कैनर CVE-2025-3248 के माध्यम से Langflow इंस्टेंस में अप्रमाणित रिमोट कोड निष्पादन (RCE) कमजोरियों का पता लगाने को स्वचालित करता है। यह एक प्रूफ-ऑफ-कॉन्सेप्ट पेलोड का उपयोग करता है जो /api/v1/validate/code एंडपॉइंट का दुरुपयोग करके मनमाना शेल कमांड निष्पादित करता है।

🚨 CVE विवरण

  • CVE: CVE-2025-3248
  • प्रभाव: अप्रमाणित रिमोट कोड निष्पादन
  • घटक: Langflow API (/api/v1/validate/code)
  • शोषण: गतिशील कोड मूल्यांकन के माध्यम से इंजेक्शन
  • जोखिम: गंभीर

🛠 विशेषताएँ

  • 🔎 एक फ़ाइल से कई लक्ष्यों को बैच स्कैन करें
  • ⚡️ तीव्र प्रदर्शन के लिए मल्टी-थ्रेडेड
  • ✅ अपेक्षित कमांड आउटपुट (जैसे, uid=) की जाँच करके RCE को मान्य करता है
  • 📁 कमजोर लक्ष्यों को vuln.txt में आउटपुट करता है
  • 🧱 साफ, मॉड्यूलर कोड संरचना

📦 आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

निर्भरताएँ स्थापित करें:

pip install requests

📂 उपयोग

  1. लक्ष्यों (http(s):// के साथ या बिना) को targets.txt में जोड़ें, प्रति पंक्ति एक:
http://example.com
192.168.1.100:7860
https://target.net
  1. स्क्रिप्ट चलाएँ:
python3 scanner.py
  1. सफल शोषण परिणामों के लिए vuln.txt जाँचें:
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)

⚙️ कॉन्फ़िगरेशन

स्क्रिप्ट के शीर्ष पर निम्नलिखित मानों को आवश्यकतानुसार संशोधित करें:

COMMAND: निष्पादित करने के लिए शेल कमांड (डिफ़ॉल्ट: id)

EXPECTED_SUBSTRING: निष्पादन की पुष्टि करने के लिए सबस्ट्रिंग (डिफ़ॉल्ट: uid=)

THREADS: समवर्ती थ्रेड्स की संख्या (डिफ़ॉल्ट: 20)

🔒 अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए प्रदान किया गया है। सिस्टम तक अनधिकृत पहुँच अवैध और अनैतिक है। इस कोड के उपयोग के लिए आप पूरी तरह से जिम्मेदार हैं।

🙏 क्रेडिट

शोषण लेखक: ynsmroztas

स्क्रिप्ट रीफ़ैक्टर: ill deed

📄 लाइसेंस

MIT लाइसेंस – जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें