Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248 — CVE-2025-3248 | Kitploit
ツール/GitHubGitHub/min8282/cve-2025-3248
脆弱性分析コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmin8282/cve-2025-3248

CVE-2025-3248

CVE-2025-3248

リポジトリを見る
11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3248

★ CVE-2025-3248 Langflow RCE PoC ★

ラボのセットアップ

root@kitploit:~
docker pull langflowai/langflow:1.2.0
docker run -d --name CVE-2025-3248 -p 7860:7860 langflowai/langflow:1.2.0

localhost:7860 image

説明

Langflow 1.3.0 より前のバージョンは、/api/v1/validate/code エンドポイントにコードインジェクションの脆弱性があります。リモートで認証されていない攻撃者が、巧妙に細工したHTTPリクエストを送信することで、任意のコードを実行できます。

使用方法

Git clone

root@kitploit:~
git clone https://github.com/EQSTLab/CVE-2025-3248.git
cd CVE-2025-3248

コマンド

root@kitploit:~
python3 CVE-2025-3248.py <Target:port> <cmd>

出力

image

免責事項

このリポジトリは、CVE-2025-3248に対するRCEエクスプロイトを意図したものではありません。このプロジェクトの目的は、この脆弱性について学び、自身のアプリケーションをテストする助けとなることです。

EQST Insight

当社はCVEおよびマルウェア分析を月に1回公開しています。ご興味があれば、以下のリンクから出版物をご覧ください。 https://www.skshieldus.com/eng/business/insight.do

ツールをダウンロード