Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3248 — CVE-2025-3248 | Kitploit
उपकरण/GitHubGitHub/min8282/cve-2025-3248
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmin8282/cve-2025-3248

CVE-2025-3248

CVE-2025-3248

रिपॉजिटरी देखें
31 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3248

★ CVE-2025-3248 Langflow RCE PoC ★

प्रयोगशाला सेटअप

docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0

localhost:7860 image

विवरण

Langflow के 1.3.0 से पहले के संस्करण /api/v1/validate/code एंडपॉइंट पर कोड इंजेक्शन के लिए संवेदनशील हैं। एक दूरस्थ और अनप्रमाणित हमलावर मनमाना कोड निष्पादित करने के लिए तैयार HTTP अनुरोध भेज सकता है।

उपयोग कैसे करें

Git क्लोन

git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248

कमांड

python3 CVE-2025-3248.py <Target:port> <cmd>

आउटपुट

image

अस्वीकरण

यह रिपॉजिटरी CVE-2025-3248 के लिए RCE शोषण के रूप में अभिप्रेत नहीं है। इस परियोजना का उद्देश्य लोगों को इस कमजोरी के बारे में सीखने और शायद अपने स्वयं के अनुप्रयोगों का परीक्षण करने में मदद करना है।

EQST अंतर्दृष्टि

हम महीने में एक बार CVE और मैलवेयर विश्लेषण प्रकाशित करते हैं। यदि आप रुचि रखते हैं, तो कृपया हमारे प्रकाशनों की जांच करने के लिए नीचे दिए गए लिंक का अनुसरण करें। https://www.skshieldus.com/eng/business/insight.do

टूल डाउनलोड करें