Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-3248
ExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoFerramenta de Acesso RemotoSegurança de IA
GitHub0xgh057r3c0n/cve-2025-3248

CVE-2025-3248

Exploit para Execução Remota de Código (Não Autenticado) no Langflow AI

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3248 — Langflow AI Execução Remota de Código (Não Autenticado)

Autor: 0xgh057r3c0n

Descrição

Este exploit tem como alvo uma vulnerabilidade crítica de RCE não autenticada (CVE-2025-3248) no Langflow AI. A vulnerabilidade permite que um atacante execute comandos arbitrários do sistema no servidor alvo através do endpoint /api/v1/validate/code.

Esta ferramenta de prova de conceito (PoC) fornece um shell interativo para testar e demonstrar o problema.


Pré-requisitos

  • Python 3.8 ou superior
  • pip3 para instalar dependências

Instalação

1. Clone o Repositório

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248

2. Instale as Dependências Python

root@kitploit:~
pip3 install -r requirements.txt

Uso

root@kitploit:~
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT

Exemplo

root@kitploit:~
python3 CVE-2025-3248.py -u http://127.0.0.1:7860

Você receberá um shell interativo:

root@kitploit:~
0xgh057r3c0n@root💀$ whoami
langflow

0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
  • Para sair: digite exit ou quit
  • Suporta comandos típicos de shell Linux/Unix

Notas

  • A verificação SSL está desabilitada (útil para testar certificados autoassinados)
  • Esta PoC é apenas para fins educacionais e de teste autorizado

Licença

Este projeto está licenciado sob a Licença MIT — veja o arquivo LICENSE para detalhes.


Aviso Legal

Este software é fornecido apenas para fins educacionais e de pesquisa. O autor não assume nenhuma responsabilidade por qualquer uso indevido deste código. Use apenas em sistemas que você possui ou para os quais tenha permissão explícita para testar.

Baixar ferramenta