Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Langflow-CVE-2025-3248-Multi-target — Le versioni di Langflow precedenti alla 1.3.0 sono soggette a iniezione di codice nell'endpoint /api/v1/validate/code. Un attaccante remoto e non autenticato può inviare richieste HTTP artatamente create per eseguire codice arbitrario. | Kitploit
Strumenti/GitHubGitHub/ill-deed/langflow-cve-2025-3248-multi-target
Scanner di VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

Le versioni di Langflow precedenti alla 1.3.0 sono soggette a iniezione di codice nell'endpoint /api/v1/validate/code. Un attaccante remoto e non autenticato può inviare richieste HTTP artatamente create per eseguire codice arbitrario.

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚠️ Langflow RCE Exploit Scanner (CVE-2025-3248)

Questo scanner basato su Python automatizza il rilevamento di vulnerabilità di Esecuzione Remota di Codice (RCE) non autenticata in istanze Langflow tramite CVE-2025-3248. Utilizza un payload proof-of-concept che abusa dell'endpoint /api/v1/validate/code per eseguire comandi shell arbitrari.

🚨 Dettagli CVE

  • CVE: CVE-2025-3248
  • Impatto: Esecuzione Remota di Codice non autenticata
  • Componente: API Langflow (/api/v1/validate/code)
  • Exploit: Iniezione tramite valutazione dinamica del codice
  • Rischio: Critico

🛠 Funzionalità

  • 🔎 Scansione batch di più target da un file
  • ⚡️ Multi-threading per prestazioni veloci
  • ✅ Convalida dell'RCE verificando l'output previsto del comando (es. uid=)
  • 📁 Scrive i target vulnerabili in vuln.txt
  • 🧱 Struttura del codice pulita e modulare
  • 📦 Requisiti

    • Python 3.x
    • Libreria requests

    Installa le dipendenze:

    root@kitploit:~
    pip install requests
    

    📂 Utilizzo

    1. Aggiungi i target (con o senza http(s)://) in targets.txt, uno per riga:
    root@kitploit:~
    http://example.com
    192.168.1.100:7860
    https://target.net
    
    1. Esegui lo script:
    root@kitploit:~
    python3 scanner.py
    
    1. Controlla vuln.txt per i risultati di sfruttamento riusciti:
    root@kitploit:~
    http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
    

    ⚙️ Configurazione

    Modifica i seguenti valori all'inizio dello script secondo necessità:

    COMMAND: Comando shell da eseguire (default: id)

    EXPECTED_SUBSTRING: Sottostringa per confermare l'esecuzione (default: uid=)

    THREADS: Numero di thread concorrenti (default: 20)

    🔒 Dichiarazione di non responsabilità

    Questo strumento è fornito esclusivamente per test di sicurezza didattici e autorizzati. L'accesso non autorizzato ai sistemi è illegale e non etico. Sei il solo responsabile per l'uso di questo codice.

    🙏 Crediti

    Autore dell'Exploit: ynsmroztas

    Refactoring dello Script: ill deed

    📄 Licenza

    Licenza MIT – usalo in modo responsabile.

    Scarica lo strumento