Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/ill-deed/langflow-cve-2025-3248-multi-target
Scanner di VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

Le versioni di Langflow precedenti alla 1.3.0 sono soggette a iniezione di codice nell'endpoint /api/v1/validate/code. Un attaccante remoto e non autenticato può inviare richieste HTTP artatamente create per eseguire codice arbitrario.

Vedi Repository
191 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ Langflow RCE Exploit Scanner (CVE-2025-3248)

Questo scanner basato su Python automatizza il rilevamento di vulnerabilità di Esecuzione Remota di Codice (RCE) non autenticata in istanze Langflow tramite CVE-2025-3248. Utilizza un payload proof-of-concept che abusa dell'endpoint /api/v1/validate/code per eseguire comandi shell arbitrari.

🚨 Dettagli CVE

  • CVE: CVE-2025-3248
  • Impatto: Esecuzione Remota di Codice non autenticata
  • Componente: API Langflow (/api/v1/validate/code)
  • Exploit: Iniezione tramite valutazione dinamica del codice
  • Rischio: Critico

🛠 Funzionalità

  • 🔎 Scansione batch di più target da un file
  • ⚡️ Multi-threading per prestazioni veloci
  • ✅ Convalida dell'RCE verificando l'output previsto del comando (es. uid=)
  • 📁 Scrive i target vulnerabili in vuln.txt
  • 🧱 Struttura del codice pulita e modulare

📦 Requisiti

  • Python 3.x
  • Libreria requests

Installa le dipendenze:

pip install requests

📂 Utilizzo

  1. Aggiungi i target (con o senza http(s)://) in targets.txt, uno per riga:
http://example.com
192.168.1.100:7860
https://target.net
  1. Esegui lo script:
python3 scanner.py
  1. Controlla vuln.txt per i risultati di sfruttamento riusciti:
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)

⚙️ Configurazione

Modifica i seguenti valori all'inizio dello script secondo necessità:

COMMAND: Comando shell da eseguire (default: id)

EXPECTED_SUBSTRING: Sottostringa per confermare l'esecuzione (default: uid=)

THREADS: Numero di thread concorrenti (default: 20)

🔒 Dichiarazione di non responsabilità

Questo strumento è fornito esclusivamente per test di sicurezza didattici e autorizzati. L'accesso non autorizzato ai sistemi è illegale e non etico. Sei il solo responsabile per l'uso di questo codice.

🙏 Crediti

Autore dell'Exploit: ynsmroztas

Refactoring dello Script: ill deed

📄 Licenza

Licenza MIT – usalo in modo responsabile.

Scarica lo strumento