Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mass-CVE-2025-3248 — Ferramenta CLI para detectar e explorar a CVE-2025-3248, uma vulnerabilidade crítica de RCE no Langflow, com execução de payload personalizável para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/dennisec/mass-cve-2025-3248
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubdennisec/mass-cve-2025-3248

Mass-CVE-2025-3248

Ferramenta CLI para detectar e explorar a CVE-2025-3248, uma vulnerabilidade crítica de RCE no Langflow, com execução de payload personalizável para testes de penetração autorizados.

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Ferramenta de Exploração Langflow CVE-2025-3248

Severity CVSS

Visão Geral

Esta ferramenta explora a vulnerabilidade crítica de Execução Remota de Código (RCE) CVE-2025-3248 encontrada nas versões do Langflow anteriores à 1.3.0.
A vulnerabilidade existe no endpoint /api/v1/validate/code, que executa incorretamente código fornecido pelo usuário sem autenticação ou sandboxing.

⚠️ Aviso: Use esta ferramenta apenas em sistemas que você possui ou para os quais possui permissão explícita para testar. O uso não autorizado é ilegal e antiético.


Recursos

  • Testar se uma instância do Langflow é vulnerável à CVE-2025-3248
  • Demonstrar execução remota de código por meio da execução de payloads arbitrários
  • Interface CLI simples com URL de destino personalizável
Baixar ferramenta