Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mass-CVE-2025-3248 — Strumento CLI per rilevare e sfruttare CVE-2025-3248, una vulnerabilità RCE critica in Langflow, con esecuzione di payload personalizzabili per test di penetrazione autorizzati. | Kitploit
Strumenti/GitHubGitHub/dennisec/mass-cve-2025-3248
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubdennisec/mass-cve-2025-3248

Mass-CVE-2025-3248

Strumento CLI per rilevare e sfruttare CVE-2025-3248, una vulnerabilità RCE critica in Langflow, con esecuzione di payload personalizzabili per test di penetrazione autorizzati.

Vedi Repository
31 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Strumento di exploit Langflow CVE-2025-3248

Severity CVSS

Panoramica

Questo strumento sfrutta la vulnerabilità critica di esecuzione remota di codice (RCE) CVE-2025-3248 presente nelle versioni di Langflow precedenti alla 1.3.0.
La vulnerabilità risiede nell'endpoint /api/v1/validate/code, che esegue in modo improprio il codice fornito dall'utente senza autenticazione o sandboxing.

⚠️ Avvertenza: Utilizza questo strumento solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione a testare. L'uso non autorizzato è illegale e non etico.


Caratteristiche

  • Verifica se un'istanza Langflow è vulnerabile a CVE-2025-3248
  • Dimostra l'esecuzione remota di codice eseguendo payload arbitrari
  • Interfaccia CLI semplice con URL target personalizzabile
Scarica lo strumento