Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Langflow-CVE-2025-3248-Multi-target — Versões do Langflow anteriores à 1.3.0 são suscetíveis a injeção de código no endpoint /api/v1/validate/code. Um atacante remoto e não autenticado pode enviar solicitações HTTP elaboradas para executar código arbitrário. | Kitploit
Ferramentas/GitHubGitHub/ill-deed/langflow-cve-2025-3248-multi-target
Scanners de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

Versões do Langflow anteriores à 1.3.0 são suscetíveis a injeção de código no endpoint /api/v1/validate/code. Um atacante remoto e não autenticado pode enviar solicitações HTTP elaboradas para executar código arbitrário.

Ver Repositório
12há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ Scanner de Exploit RCE Langflow (CVE-2025-3248)

Este scanner baseado em Python automatiza a detecção de vulnerabilidades de Execução Remota de Código (RCE) não autenticada em instâncias Langflow via CVE-2025-3248. Ele usa um payload de prova de conceito que abusa do endpoint /api/v1/validate/code para executar comandos shell arbitrários.

🚨 Detalhes do CVE

  • CVE: CVE-2025-3248
  • Impacto: Execução Remota de Código Não Autenticada
  • Componente: API Langflow (/api/v1/validate/code)
  • Exploit: Injeção via avaliação dinâmica de código
  • Risco: Crítico

🛠 Recursos

  • 🔎 Verificação em lote de vários alvos a partir de um arquivo
  • ⚡️ Multithread para desempenho rápido
  • ✅ Valida RCE verificando a saída esperada do comando (ex.: uid=)
  • 📁 Grava os alvos vulneráveis em vuln.txt
  • 🧱 Estrutura de código limpa e modular
  • 📦 Requisitos

    • Python 3.x
    • Biblioteca requests

    Instale as dependências:

    root@kitploit:~
    pip install requests
    

    📂 Uso

    1. Adicione os alvos (com ou sem http(s)://) ao arquivo targets.txt, um por linha:
    root@kitploit:~
    http://example.com
    192.168.1.100:7860
    https://target.net
    
    1. Execute o script:
    root@kitploit:~
    python3 scanner.py
    
    1. Verifique o vuln.txt para resultados de exploração bem-sucedidos:
    root@kitploit:~
    http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)
    

    ⚙️ Configuração

    Modifique os seguintes valores no topo do script conforme necessário:

    COMMAND: Comando shell a ser executado (padrão: id)

    EXPECTED_SUBSTRING: Substring para confirmar a execução (padrão: uid=)

    THREADS: Número de threads simultâneas (padrão: 20)

    🔒 Aviso Legal

    Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas é ilegal e antiético. Você é o único responsável pelo uso deste código.

    🙏 Créditos

    Autor do Exploit: ynsmroztas

    Refatoração do Script: ill deed

    📄 Licença

    Licença MIT – use com responsabilidade.

    Baixar ferramenta