Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3248 — 针对Langflow AI远程代码执行(未经身份验证)的漏洞利用工具 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-3248
漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具AI 安全
GitHub0xgh057r3c0n/cve-2025-3248

CVE-2025-3248

针对Langflow AI远程代码执行(未经身份验证)的漏洞利用工具

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3248 — Langflow AI 远程代码执行(未认证)

作者: 0xgh057r3c0n

描述

该漏洞利用程序针对 Langflow AI 中的一个严重未认证远程代码执行漏洞(CVE-2025-3248)。该漏洞允许攻击者通过 /api/v1/validate/code 端点在目标服务器上执行任意系统命令。

此概念验证(PoC)工具提供了一个交互式 shell,用于测试和演示该问题。


前提条件

  • Python 3.8 或更高版本
  • pip3 用于安装依赖项

安装

1. 克隆仓库

root@kitploit:~
git clone https://github.com/yourusername/CVE-2025-3248.git
cd CVE-2025-3248

2. 安装 Python 依赖

root@kitploit:~
pip3 install -r requirements.txt

用法

root@kitploit:~
python3 CVE-2025-3248.py -u http://TARGET_HOST:PORT

示例

root@kitploit:~
python3 CVE-2025-3248.py -u http://127.0.0.1:7860

你将看到一个交互式 shell:

root@kitploit:~
0xgh057r3c0n@root💀$ whoami
langflow

0xgh057r3c0n@root💀$ uname -a
Linux ubuntu 5.15.0-89-generic #99~20.04.1-Ubuntu SMP ...
  • 输入 exit 或 quit 退出
  • 支持常见的 Linux/Unix shell 命令

注意事项

  • 已禁用 SSL 验证(适用于测试自签名证书)
  • 此 PoC 仅用于教育和授权测试目的

许可证

本项目采用 MIT 许可证授权——详见 LICENSE 文件。


免责声明

本软件仅供教育和研究目的使用。 作者不对任何滥用此代码的行为承担责任。 请仅在你拥有或已获得明确测试许可的系统上使用。

下载工具