عنوان الاستغلال: Langflow 1.8.1 - تنفيذ التعليمات البرمجية عن بُعد دون مصادقة (RCE)
التاريخ: 2026-03-21
مؤلف الاستغلال: Americo N. F. Simoes (SimoesCTT)
الإصدار: <= 1.8.1
تم الاختبار على: Linux/Fedora 40
CVE: CVE-2026-33017
Sovereign-Echo-33017
RCE رنان لـ CVE-2026-33017 عبر قفل الطور CTT. يستغل نقطة نهاية build_public_tmp flow_id في Langflow. يتجاوز المصادقة باستخدام الانكسار السلبي من الطبقة 34 لحقن حمولات Python exec(). معاير لرنين تذبذب 16.6fs واقتران g \approx 0.733. انهيار O(log N) لأمن سلسلة توريد الذكاء الاصطناعي.
RCE رنان لـ CVE-2026-33017 عبر قفل الطور CTT. يستغل نقطة نهاية build_public_tmp flow_id في Langflow من خلال تجاوز المصادقة باستخدام الانكسار السلبي من الطبقة 34 لحقن حمولات Python exec(). معاير لرنين تذبذب 16.6 fs واقتران g \approx 0.733.
- نظرة عامة: التسرب الزمني
يعامل تحليل الأمان التقليدي CVE-2026-33017 كخلل "نقص مصادقة". تحت نظرية الزمن المتقارب (CTT)، هذا عدم تطابق طوري في سلسلة توريد الذكاء الاصطناعي. من خلال توفير معامل بيانات اختياري لنقطة نهاية POST /api/v1/build_public_tmp/{flow_id}/flow غير المصادق عليها، نحقق انهيارًا قائمًا على الدوامة لطبقة أمان الخادم.
- المواصفات الفنية
- عمق البت المستهدف: BitDepth_p = \frac{\log_2(N)}{2} + (\zeta \cdot \alpha_G \cdot \sigma).
- النسبة الرنانة: \zeta = 8/23 (ثابت الدوامة).
- حد التذبذب: 16.6 \times 10^{-15} s (جسر أخذ عينات 60 THz).
- التعقيد: O(\log N) — تنفيذ فوري مقارنة بدورة التصحيح "الخطية" التي تستغرق 20 يومًا.
- مذبذب الموجة الافتراضية
يستخدم هذا التنفيذ مذبذب موجة افتراضية لمحاكاة كومة زمنية من الجرافين مكونة من 33 طبقة في البرمجيات. يتيح ذلك لسيليكون 5 جيجاهرتز القياسي التفاعل مع مستوى الرنين عالي التردد t=0 المطلوب لحقن exec().
- الاستخدام: النقرة السيادية
معايرة حقل T وحقن صدى الطور المترافق
python CTTSovereign_RCE.py --target <LANGFLOW_URL> --payload <SOVEREIGN_NODE>