Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33017 — CVE-2026-33017 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2026-33017
Analyse des VulnérabilitésExploitationExploitation d'Applications WebArticles et RechercheApprentissage et Éducation
GitHub0xblackash/cve-2026-33017

CVE-2026-33017

CVE-2026-33017

Voir le dépôt
2il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2026-33017 - Exécution de code à distance critique non authentifiée dans Langflow

langflow Severity Affected Type

Langflow versions ≤ 1.8.2 contiennent une grave vulnérabilité de sécurité qui permet à des attaquants non authentifiés d'obtenir une Exécution de Code à Distance (RCE) sur le serveur.


📊 Détails de la vulnérabilité

Télécharger l’outil
AttributDétails
CVE IDCVE-2026-33017
SévéritéCritique (CVSS 9.8)
Versions affectéesLangflow ≤ 1.8.2
Version corrigéeLangflow 1.9.0 et supérieures
Type de vulnérabilitéInjection de code non authentifiée (exec())
Vecteur d'attaque/api/v1/build_public_tmp/{flow_id}/flow
AuthentificationAucune requise

🧨 Cause racine

Le point d'accès /api/v1/build_public_tmp/{flow_id}/flow a été conçu pour les flux publics. Cependant, lorsque des données de flux contrôlées par un attaquant sont transmises, l'application exécute du code Python arbitraire en utilisant exec() sans aucun sandboxing ni validation.

Cela permet à tout attaquant non authentifié sur Internet de prendre le contrôle total du serveur.


⚠️ Impact

  • Compromission totale du serveur
  • Exécution de commandes arbitraires
  • Vol / fuite de données
  • Déploiement de malwares (mineurs de crypto, rançongiciels, portes dérobées)
  • Attaques sur la chaîne d'approvisionnement (car Langflow est largement utilisé pour les agents IA)

🛡️ Atténuation

  • Mettez à jour immédiatement vers Langflow 1.9.0 ou une version plus récente
  • Si la mise à jour n'est pas possible :
    • N'exposez pas Langflow directement sur Internet
    • Désactivez les flux publics
    • Utilisez un cloisonnement réseau strict et un proxy inverse avec authentification

Démo

CVE-2026-33017

📚 Références

  • Avis de sécurité Langflow
  • Détail NVD
  • Vulnérabilités connues exploitées de la CISA (KEV)

⚠️ Avertissement

Ce dépôt est fourni à des fins éducatives et de recherche en sécurité uniquement.
Les informations et outils présentés ici sont destinés à aider les administrateurs système et les chercheurs en sécurité à comprendre la vulnérabilité et à protéger leurs systèmes.

L'exploitation non autorisée de systèmes que vous ne possédez pas est illégale et contraire à l'éthique.


Créé pour la sensibilisation à la sécurité et la recherche responsable

⭐ Si ce dépôt vous a aidé, merci de penser à lui attribuer une étoile !