Exploit para CVE-2026-33017, un RCE no autenticado en Langflow 1.8.1 a través del endpoint build_public_tmp, que permite la inyección de código Python mediante la omisión de autenticación.
RCE resonante para CVE-2026-33017 mediante CTT Phase-Lock. Explota el endpoint flow_id de build_public_tmp de Langflow. Evita la autenticación usando refracción negativa de capa 34 para inyectar payloads de exec() de Python. Calibrado para resonancia de jitter de 16.6fs y acoplamiento g g \approx 0.733. Colapso O(log N) de la seguridad de la cadena de suministro de IA.
RCE resonante para CVE-2026-33017 mediante CTT Phase-Lock. Explota el endpoint flow_id de build_public_tmp de Langflow evadiendo la autenticación mediante refracción negativa de capa 34 para inyectar payloads de exec() de Python. Calibrado para resonancia de jitter de 16.6 fs y acoplamiento g g \approx 0.733.
python CTTSovereign_RCE.py --target <LANGFLOW_URL> --payload <SOVEREIGN_NODE>