Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3248 — Сканер эксплойтов, обнаруживающий неаутентифицированное внедрение кода в эндпоинт /api/v1/validate/code в Langflow и выполняющий произвольный код для авторизованных тестов. | Kitploit
Инструменты/GitHubGitHub/graysignal/cve-2025-3248
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubgraysignal/cve-2025-3248

CVE-2025-3248

Сканер эксплойтов, обнаруживающий неаутентифицированное внедрение кода в эндпоинт /api/v1/validate/code в Langflow и выполняющий произвольный код для авторизованных тестов.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3248

Langflow — это low-code платформа, предназначенная в первую очередь для создания и развертывания AI-агентов и рабочих процессов. Она упрощает процесс разработки, предоставляя визуальный интерфейс для создания сложных AI-приложений, включая чат-ботов, RAG-системы (Retrieval-Augmented Generation) и многое другое.

Версии Langflow до 1.3.0 уязвимы к внедрению кода в конечной точке /api/v1/validate/code. Удаленный неаутентифицированный злоумышленник может отправлять специально подготовленные HTTP POST-запросы для выполнения произвольного кода.

Пример использования: python3 exploit.py -u http://localhost:7860/

Дисклеймер: Этот эксплойт предназначен только для образовательных целей и авторизованного тестирования. Незаконное/неавторизованное использование данного эксплойта запрещено. Я не несу ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.

Ссылки: https://horizon3.ai/attack-research/disclosures/unsafe-at-any-speed-abusing-python-exec-for-unauth-rce-in-langflow-ai/

Скачать инструмент