
CVE-2026-33017 herramienta de explotación para Langflow <1.9.0. Incluye shells inversas, ejecución de comandos, operaciones con archivos, persistencia y pruebas automatizadas. Valida el impacto de la vulnerabilidad RCE crítica. Solo para evaluaciones de seguridad autorizadas.
CVE-2026-33017 · Pruebas de seguridad autorizadas para ejecución remota de código en Langflow
Herramienta de investigación y equipo rojo para validar CVE-2026-33017 en instancias de Langflow que esté explícitamente autorizado a evaluar. No para uso no autorizado.
Este proyecto está destinado únicamente para:
El acceso no autorizado a sistemas informáticos es ilegal. Usted es el único responsable de cumplir con las leyes aplicables y de obtener permiso por escrito antes de probar cualquier objetivo. Los autores no aceptan responsabilidad por el uso indebido.
Marco de trabajo asíncrono en Python para evaluar despliegues de Langflow potencialmente afectados por CVE-2026-33017. Soporta comprobaciones de vulnerabilidad, selección de modo de payload, ejecuciones automatizadas de evaluación e informes estructurados para documentación de compromisos.
--check-only--auto / por loteshttpx con registro configurableflow-id y client-id válidos de Langflow para el entorno de pruebagit clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
--check-only
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "id"
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "uname -a" \
--report markdown \
--output-file report.md
python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options]
.
├── exploit.py # CLI principal y motor de evaluación
├── requirements.txt # Dependencias de Python
├── README.md # Este archivo
└── venv/ # Virtualenv local (no para control de versiones)
Si un objetivo es vulnerable a CVE-2026-33017:
--check-only para verificar el parche--check-only antes de cualquier modo de payloadSon bienvenidas las contribuciones que mejoren la confiabilidad, los informes, la precisión de la detección o la documentación defensiva. Abra un issue o pull request con una descripción clara del cambio y cómo fue validado en un entorno de laboratorio.
Proporcionado solo para pruebas de seguridad autorizadas e investigación educativa.
No se proporciona ninguna garantía. Úselo bajo su propio riesgo y en cumplimiento de la ley.
Sudeepa Wanigarathna
Para investigación de seguridad autorizada · CVE-2026-33017
| Elemento | Detalle |
|---|
| CVE | CVE-2026-33017 |
| Objetivo | Langflow |
| Mitigación sugerida | Actualizar a Langflow ≥ 1.9.0 |
| Lenguaje | Python 3.10+ |
| Versión | 1.0.0 |
| Autor | Sudeepa Wanigarathna |
| Flag |
|---|
| Descripción |
|---|
-u, --url | URL base del objetivo (ej. http://127.0.0.1:7860) |
-f, --flow-id | ID de flujo de Langflow |
-c, --client-id | Valor de la cookie Client ID |
| Flag | Descripción |
|---|
-t, --payload-type | reverse_shell, bind_shell, command_exec, file_read, file_upload, persistence, priv_esc, data_exfil, meterpreter, webshell, all (predeterminado: reverse_shell) |
-l, --lhost | Host del listener (detección automática cuando se omite, según corresponda) |
-p, --lport | Puerto del listener (requerido para modos shell / meterpreter) |
--cmd | Cadena de comando (command_exec) |
--file-path | Ruta para modos de lectura/subida de archivos |
--file-data | Contenido de subida (file_upload) |
| Flag | Descripción |
|---|
--auto | Flujo de trabajo de explotación automatizado |
--check-only | Solo verificación de vulnerabilidad |
--batch | Modo por lotes |
--report | text | json | html | markdown |
--output-file | Escribir informe/salida en un archivo |
-v, --verbose | Registro detallado |
-q, --quiet | Solo errores |