Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248 — Langflow AI リモートコード実行(認証不要)のエクスプロイト | Kitploit
ツール/GitHubGitHub/0xgh057r3c0n/cve-2025-3248
エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツールAIセキュリティ
GitHub0xgh057r3c0n/cve-2025-3248

CVE-2025-3248

Langflow AI リモートコード実行(認証不要)のエクスプロイト

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3248 — Langflow AI リモートコード実行 (認証不要)

著者: 0xgh057r3c0n

説明

このエクスプロイトは、Langflow AI の重要な認証不要の RCE 脆弱性 (CVE-2025-3248) を標的としています。この脆弱性により、攻撃者は /api/v1/validate/code エンドポイントを介してターゲットサーバー上で任意のシステムコマンドを実行できます。

この概念実証 (PoC) ツールは、問題のテストと実証のための対話型シェルを提供します。


前提条件

  • Python 3.8 以降
  • 依存関係をインストールするための pip3

インストール

1. リポジトリのクローン

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248

2. Python依存関係のインストール

root@kitploit:~
pip3 install -r requirements.txt

使用方法

root@kitploit:~
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT

例

root@kitploit:~
python3 CVE-2025-3248.py -u http://127.0.0.1:7860

対話型シェルが表示されます:

root@kitploit:~
0xgh057r3c0n@root💀$ whoami
langflow

0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
  • 終了するには: exit または quit と入力
  • 一般的な Linux/Unix シェルコマンドをサポート

注意事項

  • SSL検証は無効化されています (自己署名証明書のテストに便利)
  • このPoCは教育目的および許可されたテスト目的のみに使用されます

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。


免責事項

このソフトウェアは教育目的および研究目的のみで提供されています。 著者は、このコードの誤用に対していかなる責任も負いません。 所有しているシステム、またはテストする明示的な許可があるシステムでのみ使用してください。

ツールをダウンロード