Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3248 — Эксплойт для удаленного выполнения кода Langflow AI (без аутентификации) | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-3248
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного ДоступаБезопасность ИИ
GitHub0xgh057r3c0n/cve-2025-3248

CVE-2025-3248

Эксплойт для удаленного выполнения кода Langflow AI (без аутентификации)

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3248 — Langflow AI: удаленное выполнение кода (без аутентификации)

Автор: 0xgh057r3c0n

Описание

Эта эксплойта нацелена на критическую уязвимость RCE без аутентификации (CVE-2025-3248) в Langflow AI. Уязвимость позволяет злоумышленнику выполнять произвольные системные команды на целевом сервере через конечную точку /api/v1/validate/code.

Этот инструмент proof-of-concept (PoC) предоставляет интерактивную оболочку для тестирования и демонстрации проблемы.


Предварительные требования

  • Python 3.8 или новее
  • pip3 для установки зависимостей

Установка

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248

2. Установка зависимостей Python

root@kitploit:~
pip3 install -r requirements.txt

Использование

root@kitploit:~
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT

Пример

root@kitploit:~
python3 CVE-2025-3248.py -u http://127.0.0.1:7860

Вам будет представлена интерактивная оболочка:

root@kitploit:~
0xgh057r3c0n@root💀$ whoami
langflow

0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
  • Для выхода: введите exit или quit
  • Поддерживает типичные команды оболочки Linux/Unix

Примечания

  • Проверка SSL отключена (полезно для тестирования самоподписанных сертификатов)
  • Данный PoC предназначен только для образовательных целей и авторизованного тестирования

Лицензия

Этот проект лицензирован по лицензии MIT — подробности см. в файле LICENSE.


Отказ от ответственности

Это программное обеспечение предоставляется только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправомерное использование этого кода. Используйте только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение.

Скачать инструмент