Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/graysignal/cve-2025-3248
Scanners de VulnerabilidadesAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubgraysignal/cve-2025-3248

CVE-2025-3248

Scanner de exploits que detecta injeção de código sem autenticação no endpoint /api/v1/validate/code do Langflow e executa código arbitrário para testes autorizados.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3248

Langflow é uma plataforma low-code usada principalmente para construir e implantar agentes de IA e fluxos de trabalho. Ela simplifica o processo de desenvolvimento ao fornecer uma interface visual para criar aplicações complexas de IA, incluindo chatbots, sistemas RAG (Geração Aumentada por Recuperação) e muito mais.

As versões do Langflow anteriores à 1.3.0 são vulneráveis a injeção de código no endpoint /api/v1/validate/code. Um atacante remoto e não autenticado pode enviar requisições HTTP POST maliciosas para executar código arbitrário.

Exemplo de uso: python3 exploit.py -u http://localhost:7860/

Aviso legal: Este exploit deve ser usado apenas para fins educacionais e testes autorizados. O uso ilegal/não autorizado deste exploit é proibido. Não sou responsável por qualquer uso indevido ou dano causado por este script.

Referências: https://horizon3.ai/attack-research/disclosures/unsafe-at-any-speed-abusing-python-exec-for-unauth-rce-in-langflow-ai/

Baixar ferramenta