Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/zapstiko/cve-2025-3248
RicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubzapstiko/cve-2025-3248

CVE-2025-3248

CVE-2025-3248 — Exploit RCE di Langflow

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-3248 — Exploit RCE per Langflow

Exploit di Remote Code Execution (RCE) per applicazioni Langflow vulnerabili a CVE-2025-3248.

  • Endpoint interessato: /api/v1/validate/code

🚀 Caratteristiche dell'Exploit

  • 🔓 RCE remoto e non autenticato
  • 🔐 Nessuna autenticazione richiesta
  • 🐍 Script Python3 one-liner
  • 🎨 Output terminale colorato per chiarezza

🔧 Utilizzo

root@kitploit:~
python3 langflow_rce.py -u http://target:7860 -c "id"
python3 langflow_rce.py -i target.txt -c "id"
python3 langflow_rce.py -i target.txt -c "id" -p http://127.0.0.1:8080

Dork

root@kitploit:~
Shodan: 

http.title:"Langflow" "Langflow allows you to build LLM applications"

title:"Langflow"

ZoomEye: 

title:"Langflow" && body:"Langflow allows you to build LLM applications"

app:"Langflow"

FOFA: 

title="Langflow" && body="Langflow allows you to build LLM applications"

app="Langflow"
Scarica lo strumento