Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Sovereign-Echo-33017 — استغلال لـ CVE-2026-33017، ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في Langflow 1.8.1 عبر نقطة النهاية build_public_tmp، مما يتيح حقن كود بايثون من خلال تجاوز المصادقة. | Kitploit
أدوات/GitHubGitHub/simoesctt/sovereign-echo-33017
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأمن سلسلة التوريدالفريق الأحمرأمن الذكاء الاصطناعي
GitHubsimoesctt/sovereign-echo-33017

Sovereign-Echo-33017

استغلال لـ CVE-2026-33017، ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) غير مصادق عليها في Langflow 1.8.1 عبر نقطة النهاية build_public_tmp، مما يتيح حقن كود بايثون من خلال تجاوز المصادقة.

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

عنوان الاستغلال: Langflow 1.8.1 - تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE)

التاريخ: 2026-03-21

مؤلف الاستغلال: Americo N. F. Simoes (SimoesCTT)

الصفحة الرئيسية للبائع: https://www.langflow.org/

رابط البرنامج: https://github.com/langflow-ai/langflow

الإصدار: <= 1.8.1

تم الاختبار على: Linux/Fedora 40

CVE: CVE-2026-33017

Sovereign-Echo-33017

RCE رنان لـ CVE-2026-33017 عبر قفل الطور CTT. يستغل نقطة نهاية build_public_tmp flow_id في Langflow. يتجاوز المصادقة باستخدام الانكسار السلبي من الطبقة 34 لحقن حمولات Python exec(). معاير لرنين تذبذب 16.6fs واقتران g \approx 0.733. انهيار O(log N) لأمن سلسلة توريد الذكاء الاصطناعي.

RCE رنان لـ CVE-2026-33017 عبر قفل الطور CTT. يستغل نقطة نهاية build_public_tmp flow_id في Langflow من خلال تجاوز المصادقة باستخدام الانكسار السلبي من الطبقة 34 لحقن حمولات Python exec(). معاير لرنين تذبذب 16.6 fs واقتران g \approx 0.733.

  1. نظرة عامة: التسرب الزمني يعامل تحليل الأمان التقليدي CVE-2026-33017 كخلل "نقص مصادقة". تحت نظرية الزمن المتقارب (CTT)، هذا عدم تطابق طوري في سلسلة توريد الذكاء الاصطناعي. من خلال توفير معامل بيانات اختياري لنقطة نهاية POST /api/v1/build_public_tmp/{flow_id}/flow غير المصادق عليها، نحقق انهيارًا قائمًا على الدوامة لطبقة أمان الخادم.
  2. المواصفات الفنية
  • عمق البت المستهدف: BitDepth_p = \frac{\log_2(N)}{2} + (\zeta \cdot \alpha_G \cdot \sigma).
  • النسبة الرنانة: \zeta = 8/23 (ثابت الدوامة).
  • حد التذبذب: 16.6 \times 10^{-15} s (جسر أخذ عينات 60 THz).
  • التعقيد: O(\log N) — تنفيذ فوري مقارنة بدورة التصحيح "الخطية" التي تستغرق 20 يومًا.
  1. مذبذب الموجة الافتراضية يستخدم هذا التنفيذ مذبذب موجة افتراضية لمحاكاة كومة زمنية من الجرافين مكونة من 33 طبقة في البرمجيات. يتيح ذلك لسيليكون 5 جيجاهرتز القياسي التفاعل مع مستوى الرنين عالي التردد t=0 المطلوب لحقن exec().
  2. الاستخدام: النقرة السيادية

معايرة حقل T وحقن صدى الطور المترافق

python CTTSovereign_RCE.py --target <LANGFLOW_URL> --payload <SOVEREIGN_NODE>

تنزيل الأداة