Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3248-Langflow-RCE — CVE-2025-3248 Langflow RCE Exploit | Kitploit
उपकरण/GitHubGitHub/ynsmroztas/cve-2025-3248-langflow-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubynsmroztas/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

CVE-2025-3248 Langflow RCE Exploit

रिपॉजिटरी देखें
1731 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

mitsec - CVE-2025-3248 Langflow RCE एक्सप्लॉइट

उन Langflow अनुप्रयोगों के लिए रिमोट कोड एक्ज़ीक्यूशन (RCE) एक्सप्लॉइट जो CVE-2025-3248 के प्रति संवेदनशील हैं।

प्रभावित एंडपॉइंट: /api/v1/validate/code

🚀 एक्सप्लॉइट फीचर्स

  • रिमोट और बिना प्रमाणीकरण के RCE
  • किसी प्रमाणीकरण की आवश्यकता नहीं
  • Python3 वन-लाइनर स्क्रिप्ट
  • रंगीन टर्मिनल आउटपुट

🔧 उपयोग

root@kitploit:~
python3 mitsec.py -u http://target:7860 -c "id"

🧪 उदाहरण आउटपुट

root@kitploit:~
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)

🧠 CVE विवरण

  • CVE: CVE-2025-3248
  • प्रकार: रिमोट कोड एक्ज़ीक्यूशन (RCE)
  • घटक: Langflow बैकएंड
  • स्थिति: उपयोगकर्ता-नियंत्रित कोड पथ में डायनामिक exec() का दुरुपयोग

📌 ZoomEye डोर्क

root@kitploit:~
app="Langflow"

🧑‍💻 लेखक

  • ट्विटर: @ynsmroztas
  • GitHub: @ynsmroztas

📜 अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। अनधिकृत उपयोग निषिद्ध है।

टूल डाउनलोड करें