Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mass-CVE-2025-3248 — CLI-инструмент для обнаружения и эксплуатации CVE-2025-3248, критической уязвимости удаленного выполнения кода (RCE) в Langflow, с возможностью настраиваемого выполнения полезной нагрузки для авторизованного тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/dennisec/mass-cve-2025-3248
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubdennisec/mass-cve-2025-3248

Mass-CVE-2025-3248

CLI-инструмент для обнаружения и эксплуатации CVE-2025-3248, критической уязвимости удаленного выполнения кода (RCE) в Langflow, с возможностью настраиваемого выполнения полезной нагрузки для авторизованного тестирования на проникновение.

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Инструмент для эксплуатации CVE-2025-3248 в Langflow

Серьёзность CVSS

Обзор

Этот инструмент эксплуатирует критическую уязвимость удаленного выполнения кода (RCE) CVE-2025-3248, обнаруженную в Langflow версий ниже 1.3.0.
Уязвимость существует в конечной точке /api/v1/validate/code, которая неправильно выполняет предоставленный пользователем код без аутентификации или изоляции (sandboxing).

⚠️ Предупреждение: Используйте этот инструмент только на системах, которыми вы владеете или на тестирование которых имеете явное разрешение. Несанкционированное использование является незаконным и неэтичным.


Возможности

  • Проверить, уязвим ли экземпляр Langflow для CVE-2025-3248
  • Продемонстрировать удаленное выполнение кода с помощью произвольных полезных нагрузок
  • Простой интерфейс командной строки с настраиваемым URL цели
Скачать инструмент