Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2025-3248 — Langflow, ao analisar e compilar o "código de validação" enviado pelo usuário via AST, chama `compile()`/`exec()` do Python sem autenticação e sem restrições de sandbox (além de avaliar argumentos padrão de funções e decoradores durante a fase de compilação). Um atacante pode colocar payloads maliciosos em valores padrão de parâmetros ou em decoradores, executando assim instruções arbitrárias no contexto do servidor (reverse shell, downloaders, movimento lateral, etc.). | Kitploit
Ferramentas/GitHubGitHub/bambooqj/cve-2025-3248
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubbambooqj/cve-2025-3248

cve-2025-3248

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

Langflow, ao analisar e compilar o "código de validação" enviado pelo usuário via AST, chama `compile()`/`exec()` do Python sem autenticação e sem restrições de sandbox (além de avaliar argumentos padrão de funções e decoradores durante a fase de compilação). Um atacante pode colocar payloads maliciosos em valores padrão de parâmetros ou em decoradores, executando assim instruções arbitrárias no contexto do servidor (reverse shell, downloaders, movimento lateral, etc.).

Compartilhar

CVE-2025-3248 Langflow RCE Scanner

Uma ferramenta Python para escanear e explorar a vulnerabilidade CVE-2025-3248, que permite execução remota de código (RCE) em aplicações Langflow.

Funcionalidades

  • Escaneamento de alvo único e execução de comandos
  • Escaneamento em lote de URLs
  • Modo shell interativo
  • Processamento em lote com múltiplas threads
  • Saída detalhada e tratamento de erros
  • Salvamento de resultados em arquivo

Instalação de dependências

root@kitploit:~
pip install requests

Como usar

Escaneamento de alvo único (entra no shell interativo)

root@kitploit:~
python cve-2025-3248.py http://target:port

Execução de comando em alvo único

root@kitploit:~
python cve-2025-3248.py http://target:port -c "id"

Escaneamento em lote

root@kitploit:~
python cve-2025-3248.py -f urls.txt

Execução de comando em lote

root@kitploit:~
python cve-2025-3248.py -f urls.txt -c "whoami"

Opções avançadas

root@kitploit:~
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v

Descrição dos parâmetros

  • url: URL do alvo (exemplo: http://10.10.10.1:7860)
  • -f, --file: Arquivo contendo a lista de URLs, uma URL por linha
  • -c, --cmd: Comando a ser executado (exemplo: id, whoami)
  • --timeout: Tempo limite de requisição, padrão 10 segundos
  • -t, --threads: Número de threads para escaneamento em lote, padrão 10
  • -v, --verbose: Modo detalhado, exibe a resposta bruta

Exemplos

Exemplo 1: Escaneamento de alvo único

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860

Exemplo 2: Executar comando específico

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"

Exemplo 3: Escaneamento em lote de múltiplos alvos

Crie o arquivo targets.txt:

root@kitploit:~
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860

Depois execute:

root@kitploit:~
python cve-2025-3248.py -f targets.txt

Exemplo 4: Execução de comando em lote

root@kitploit:~
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5

Descrição da saída

  • [+] Execução bem-sucedida
  • [-] Falha ou erro
  • [!] Mensagem de aviso
  • [*] Saída informativa

Arquivo de resultados

Os alvos escaneados com sucesso são salvos no arquivo vulnerable_targets.txt ou vulnerable_targets_{command}.txt.

Aviso legal

Esta ferramenta destina-se apenas a fins de pesquisa de segurança e educação. Os usuários são responsáveis pelo seu uso. Testar sistemas sem autorização pode violar leis e regulamentos.

Autor

  • bambooqj
  • GitHub: github.com/bambooqj

Referências

  • CVE-2025-3248
  • Implementação de referência: ynsmroztas/CVE-2025-3248-Langflow-RCE
Baixar ferramenta