Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/ill-deed
/langflow-cve-2025-3248-multi-target
Scanners de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubill-deed/langflow-cve-2025-3248-multi-target

Langflow-CVE-2025-3248-Multi-target

Versões do Langflow anteriores à 1.3.0 são suscetíveis a injeção de código no endpoint /api/v1/validate/code. Um atacante remoto e não autenticado pode enviar solicitações HTTP elaboradas para executar código arbitrário.

Ver Repositório
19há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚠️ Scanner de Exploit RCE Langflow (CVE-2025-3248)

Este scanner baseado em Python automatiza a detecção de vulnerabilidades de Execução Remota de Código (RCE) não autenticada em instâncias Langflow via CVE-2025-3248. Ele usa um payload de prova de conceito que abusa do endpoint /api/v1/validate/code para executar comandos shell arbitrários.

🚨 Detalhes do CVE

  • CVE: CVE-2025-3248
  • Impacto: Execução Remota de Código Não Autenticada
  • Componente: API Langflow (/api/v1/validate/code)
  • Exploit: Injeção via avaliação dinâmica de código
  • Risco: Crítico

🛠 Recursos

  • 🔎 Verificação em lote de vários alvos a partir de um arquivo
  • ⚡️ Multithread para desempenho rápido
  • ✅ Valida RCE verificando a saída esperada do comando (ex.: uid=)
  • 📁 Grava os alvos vulneráveis em vuln.txt
  • 🧱 Estrutura de código limpa e modular

📦 Requisitos

  • Python 3.x
  • Biblioteca requests

Instale as dependências:

pip install requests

📂 Uso

  1. Adicione os alvos (com ou sem http(s)://) ao arquivo targets.txt, um por linha:
http://example.com
192.168.1.100:7860
https://target.net
  1. Execute o script:
python3 scanner.py
  1. Verifique o vuln.txt para resultados de exploração bem-sucedidos:
http://vulnerable-target.com | uid=1000(user) gid=1000(user) groups=1000(user)

⚙️ Configuração

Modifique os seguintes valores no topo do script conforme necessário:

COMMAND: Comando shell a ser executado (padrão: id)

EXPECTED_SUBSTRING: Substring para confirmar a execução (padrão: uid=)

THREADS: Número de threads simultâneas (padrão: 20)

🔒 Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados. O acesso não autorizado a sistemas é ilegal e antiético. Você é o único responsável pelo uso deste código.

🙏 Créditos

Autor do Exploit: ynsmroztas

Refatoração do Script: ill deed

📄 Licença

Licença MIT – use com responsabilidade.

Baixar ferramenta