Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Langflow-CVE-2025-3248-Multi-target — Langflow バージョン 1.3.0 未満は、/api/v1/validate/code エンドポイントにおけるコードインジェクションの影響を受けます。リモートの認証されていない攻撃者が巧妙に細工した HTTP リクエストを送信することで、任意のコードを実行できる可能性があります。 | Kitploit
ツール/GitHubGitHub/ill-deed/langflow-cve-2025-3248-multi-target
脆弱性スキャナーコード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

Langflow バージョン 1.3.0 未満は、/api/v1/validate/code エンドポイントにおけるコードインジェクションの影響を受けます。リモートの認証されていない攻撃者が巧妙に細工した HTTP リクエストを送信することで、任意のコードを実行できる可能性があります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
11年前未レビュー

⚠️ Langflow RCE エクスプロイトスキャナー (CVE-2025-3248)

このPythonベースのスキャナーは、Langflowインスタンスにおける認証なしのリモートコード実行(RCE) 脆弱性をCVE-2025-3248を介して自動検出します。これは、/api/v1/validate/codeエンドポイントを悪用して任意のシェルコマンドを実行する概念実証ペイロードを使用します。

🚨 CVEの詳細

  • CVE: CVE-2025-3248
  • 影響: 認証なしのリモートコード実行
  • コンポーネント: Langflow API (/api/v1/validate/code)
  • エクスプロイト: 動的コード評価によるインジェクション
  • リスク: 重大

🛠 機能

  • 🔎 ファイルから複数のターゲットを一括スキャン
  • ⚡️ 高速なパフォーマンスのためのマルチスレッド
  • ✅ 期待されるコマンド出力(例:uid=)をチェックしてRCEを検証
  • 📁 脆弱なターゲットをvuln.txtに出力
  • 🧱 クリーンでモジュール化されたコード構造

📦 必要条件

  • Python 3.x
  • requests ライブラリ

依存関係のインストール:

root@kitploit:~
pip install requests

📂 使用方法

  1. ターゲット(http(s):// の有無は問わない)を targets.txt に1行につき1つ追加:
root@kitploit:~
http://example.com
192.168.1.100:7860
https://target.net
  1. スクリプトを実行:
root@kitploit:~
python3 scanner.py
  1. vuln.txt で成功したエクスプロイト結果を確認:
root@kitploit:~
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)

⚙️ 設定

必要に応じてスクリプト上部の次の値を変更:

COMMAND: 実行するシェルコマンド(デフォルト: id)

EXPECTED_SUBSTRING: 実行を確認するための部分文字列(デフォルト: uid=)

THREADS: 同時スレッド数(デフォルト: 20)

🔒 免責事項

このツールは教育目的および許可されたセキュリティテストのためにのみ提供されます。システムへの無許可アクセスは違法かつ非倫理的です。このコードの使用に関する責任はすべて利用者にあります。

🙏 クレジット

エクスプロイト作成者: ynsmroztas

スクリプトリファクタリング: ill deed

📄 ライセンス

MIT License – 責任を持って使用してください。

ツールをダウンロード