Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cve-2025-3248 — Langflow は、ユーザーが送信した「検証コード」を AST 解析およびコンパイルする際に、認証とサンドボックス制限を行わずに Python の compile()/exec() を呼び出します(また、コンパイル段階では関数のデフォルト引数とデコレータが評価されます)。攻撃者は、悪意のあるペイロードをパラメータのデフォルト値やデコレータに配置することで、サーバーコンテキスト内で任意のステートメントを実行できます(リバースシェル、ダウンローダー、横移動など)。 | Kitploit
ツール/GitHubGitHub/bambooqj/cve-2025-3248
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールリモートアクセスツール
GitHubbambooqj/cve-2025-3248

cve-2025-3248

Langflow は、ユーザーが送信した「検証コード」を AST 解析およびコンパイルする際に、認証とサンドボックス制限を行わずに Python の compile()/exec() を呼び出します(また、コンパイル段階では関数のデフォルト引数とデコレータが評価されます)。攻撃者は、悪意のあるペイロードをパラメータのデフォルト値やデコレータに配置することで、サーバーコンテキスト内で任意のステートメントを実行できます(リバースシェル、ダウンローダー、横移動など)。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3248 Langflow RCE Scanner

Langflowアプリケーションでリモートコード実行(RCE)を可能にするCVE-2025-3248の脆弱性をスキャンおよび悪用するためのPythonツールです。

機能

  • 単一ターゲットのスキャンとコマンド実行
  • バッチURLスキャン
  • 対話型シェルモード
  • マルチスレッドによるバッチ処理
  • 詳細な出力とエラーハンドリング
  • 結果のファイル保存

依存関係のインストール

root@kitploit:~
pip install requests

使用方法

単一ターゲットのスキャン(対話型シェルに入る)

root@kitploit:~
python cve-2025-3248.py http://target:port

単一ターゲットでのコマンド実行

root@kitploit:~
python cve-2025-3248.py http://target:port -c "id"

バッチスキャン

root@kitploit:~
python cve-2025-3248.py -f urls.txt

バッチコマンド実行

root@kitploit:~
python cve-2025-3248.py -f urls.txt -c "whoami"

詳細オプション

root@kitploit:~
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v

パラメータ説明

  • url: ターゲットURL(例: http://10.10.10.1:7860)
  • -f, --file: URLリストを含むファイル(1行に1つのURL)
  • -c, --cmd: 実行するコマンド(例: id, whoami)
  • --timeout: リクエストのタイムアウト時間、デフォルト10秒
  • -t, --threads: バッチスキャンのスレッド数、デフォルト10
  • -v, --verbose: 詳細モード、生のレスポンスを表示

例

例1: 単一ターゲットのスキャン

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860

例2: 特定のコマンドを実行

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"

例3: 複数ターゲットのバッチスキャン

ファイル targets.txt を作成:

root@kitploit:~
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860

その後、実行:

root@kitploit:~
python cve-2025-3248.py -f targets.txt

例4: バッチコマンド実行

root@kitploit:~
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5

出力の説明

  • [+] 実行成功
  • [-] 失敗またはエラー
  • [!] 警告メッセージ
  • [*] 情報出力

結果ファイル

スキャンに成功したターゲットは vulnerable_targets.txt または vulnerable_targets_{command}.txt ファイルに保存されます。

免責事項

このツールはセキュリティ研究および教育目的のみで使用してください。使用者は自身の使用行為に対して責任を負います。システムへの無許可のテストは法律や規制に違反する可能性があります。

作者

  • bambooqj
  • GitHub: github.com/bambooqj

参考

  • CVE-2025-3248
  • 参考実装: ynsmroztas/CVE-2025-3248-Langflow-RCE
ツールをダウンロード