Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/ynsmroztas/cve-2025-3248-langflow-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubynsmroztas/cve-2025-3248-langflow-rce

CVE-2025-3248-Langflow-RCE

CVE-2025-3248 Langflow RCE эксплойт

Репозиторий
17311 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

mitsec - эксплойт RCE CVE-2025-3248 для Langflow

Эксплойт удаленного выполнения кода (RCE) для приложений Langflow, уязвимых к CVE-2025-3248.

Затронутая конечная точка: /api/v1/validate/code

🚀 Возможности эксплойта

  • Удаленное и не требующее аутентификации RCE
  • Аутентификация не требуется
  • Скрипт Python3 в одну строку
  • Цветной вывод в терминале

🔧 Использование

root@kitploit:~
python3 mitsec.py -u http://target:7860 -c "id"

🧪 Пример вывода

root@kitploit:~
[+] Command Output:
uid=1001(langflow) gid=1001(langflow) groups=1001(langflow)

🧠 Сведения о CVE

  • CVE: CVE-2025-3248
  • Тип: удаленное выполнение кода (RCE)
  • Компонент: бэкенд Langflow
  • Условие: неправильное использование динамического exec() в пути кода, контролируемом пользователем

📌 Поисковый запрос ZoomEye

root@kitploit:~
app="Langflow"

🧑‍💻 Автор

  • Twitter: @ynsmroztas
  • GitHub: @ynsmroztas

📜 Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование запрещено.

Скачать инструмент