Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
cve-2025-3248 — Langflow, quando analizza e compila il "codice di verifica" inviato dall'utente, chiama `compile()`/`exec()` di Python senza autenticazione né restrizioni sandbox (e, in fase di compilazione, valuta i parametri predefiniti delle funzioni e i decoratori). Un attaccante può inserire un payload dannoso nei valori predefiniti dei parametri o nei decoratori, eseguendo così istruzioni arbitrarie nel contesto del server (reverse shell, downloader, movimento laterale, ecc.). | Kitploit
Strumenti/GitHubGitHub/bambooqj/cve-2025-3248
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlStrumento di Accesso Remoto
GitHubbambooqj/cve-2025-3248

cve-2025-3248

Vedi Repository
1610 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Informazioni

Langflow, quando analizza e compila il "codice di verifica" inviato dall'utente, chiama `compile()`/`exec()` di Python senza autenticazione né restrizioni sandbox (e, in fase di compilazione, valuta i parametri predefiniti delle funzioni e i decoratori). Un attaccante può inserire un payload dannoso nei valori predefiniti dei parametri o nei decoratori, eseguendo così istruzioni arbitrarie nel contesto del server (reverse shell, downloader, movimento laterale, ecc.).

Condividi

Scanner RCE CVE-2025-3248 Langflow

Uno strumento Python per scansionare e sfruttare la vulnerabilità CVE-2025-3248, che consente l'esecuzione remota di codice (RCE) nelle applicazioni Langflow.

Caratteristiche

  • Scansione di singoli target ed esecuzione di comandi
  • Scansione batch di URL
  • Modalità shell interattiva
  • Elaborazione batch multi-thread
  • Output dettagliato e gestione degli errori
  • Salvataggio dei risultati su file

Installazione delle dipendenze

root@kitploit:~
pip install requests

Utilizzo

Scansione di un singolo target (accesso alla shell interattiva)

root@kitploit:~
python cve-2025-3248.py http://target:port

Esecuzione di un comando su un singolo target

root@kitploit:~
python cve-2025-3248.py http://target:port -c "id"

Scansione batch

root@kitploit:~
python cve-2025-3248.py -f urls.txt

Esecuzione di comandi in batch

root@kitploit:~
python cve-2025-3248.py -f urls.txt -c "whoami"

Opzioni avanzate

root@kitploit:~
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v

Descrizione dei parametri

  • url: URL del target (esempio: http://10.10.10.1:7860)
  • -f, --file: file contenente l'elenco degli URL, uno per riga
  • -c, --cmd: comando da eseguire (esempio: id, whoami)
  • --timeout: timeout della richiesta, predefinito 10 secondi
  • -t, --threads: numero di thread per la scansione batch, predefinito 10
  • -v, --verbose: modalità dettagliata, mostra le risposte grezze

Esempi

Esempio 1: Scansione di un singolo target

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860

Esempio 2: Esecuzione di un comando specifico

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"

Esempio 3: Scansione batch di più target

Crea il file targets.txt:

root@kitploit:~
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860

Poi esegui:

root@kitploit:~
python cve-2025-3248.py -f targets.txt

Esempio 4: Esecuzione di comandi in batch

root@kitploit:~
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5

Descrizione dell'output

  • [+] esecuzione riuscita
  • [-] errore o fallimento
  • [!] messaggio di avviso
  • [*] output informativo

File dei risultati

I target scansionati con successo vengono salvati nel file vulnerable_targets.txt o vulnerable_targets_{command}.txt.

Disclaimer

Questo strumento è destinato esclusivamente a scopi di ricerca sulla sicurezza e didattici. L'utente è responsabile del proprio utilizzo. Testare sistemi senza autorizzazione può violare leggi e regolamenti.

Autore

  • bambooqj
  • GitHub: github.com/bambooqj

Riferimenti

  • CVE-2025-3248
  • Implementazione di riferimento: ynsmroztas/CVE-2025-3248-Langflow-RCE
Scarica lo strumento