Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3248 | Kitploit
Ferramentas/GitHubGitHub/verylazytech/cve-2025-3248
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubverylazytech/cve-2025-3248

CVE-2025-3248

Ver Repositório
101há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

POC - Atacante remoto e não autenticado pode enviar requisições HTTP maliciosas para executar código arbitrário - CVE-2025-3248

My Shop Medium Github

Visão Geral

Versões do Langflow anteriores à 1.3.0 são suscetíveis a injeção de código no endpoint /api/v1/validate/code. Um atacante remoto e não autenticado pode enviar requisições HTTP maliciosas para executar código arbitrário.

POC Completo

Leia sobre — CVE-2025-3248

Aviso: Esta Prova de Conceito (POC) foi feita apenas para fins educacionais e de teste ético. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.

Começando

Encontrando Alvos

Para encontrar alvos potenciais, use o Fofa (semelhante ao Shodan.io):

  • Fofa Dork: "Langflow"`

Fofa

Clonando o Repositório

Primeiro, clone o repositório:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2025-3248

Execute o Exploit:

root@kitploit:~
python3 CVE-2025-3248.py <Target:port>  <cmd>

Capture

Baixar ferramenta