Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33017 — CVE-2026-33017 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2026-33017
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षा
GitHub0xblackash/cve-2026-33017

CVE-2026-33017

CVE-2026-33017

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2026-33017 - Langflow में गंभीर अप्रमाणित रिमोट कोड निष्पादन

langflow Severity Affected Type

Langflow संस्करण ≤ 1.8.2 में एक गंभीर सुरक्षा भेद्यता है जो अप्रमाणित हमलावरों को सर्वर पर रिमोट कोड निष्पादन (RCE) प्राप्त करने की अनुमति देती है।


📊 भेद्यता विवरण

AttributeDetails
CVE आईडीCVE-2026-33017
गंभीरतागंभीर (CVSS 9.8)
प्रभावित संस्करणLangflow ≤ 1.8.2
पैच किया गया संस्करणLangflow 1.9.0 और उससे ऊपर
भेद्यता प्रकारअप्रमाणित कोड इंजेक्शन (exec())
हमला वेक्टर/api/v1/build_public_tmp/{flow_id}/flow
प्रमाणीकरणकिसी की आवश्यकता नहीं

🧨 मूल कारण

एंडपॉइंट /api/v1/build_public_tmp/{flow_id}/flow सार्वजनिक फ्लो के लिए डिज़ाइन किया गया था। हालाँकि, जब हमलावर-नियंत्रित फ्लो डेटा पास किया जाता है, तो एप्लिकेशन exec() का उपयोग करके मनमाना Python कोड निष्पादित करता है, बिना किसी सैंडबॉक्सिंग या सत्यापन के।

यह इंटरनेट पर किसी भी अप्रमाणित हमलावर को सर्वर पर पूर्ण नियंत्रण प्राप्त करने की अनुमति देता है।


⚠️ प्रभाव

  • संपूर्ण सर्वर से समझौता
  • मनमाना कमांड निष्पादन
  • डेटा चोरी / रिसाव
  • मैलवेयर तैनाती (क्रिप्टो माइनर, रैनसमवेयर, बैकडोर)
  • सप्लाई चेन हमले (चूँकि Langflow का उपयोग AI एजेंटों के लिए व्यापक रूप से किया जाता है)

🛡️ शमन

  • तुरंत अपग्रेड करें Langflow 1.9.0 या उससे नए संस्करण पर
  • यदि अपग्रेड संभव नहीं है:
    • Langflow को सीधे इंटरनेट पर एक्सपोज़ न करें
    • सार्वजनिक फ्लो अक्षम करें
    • मजबूत नेटवर्क सेगमेंटेशन और प्रमाणीकरण के साथ रिवर्स प्रॉक्सी का उपयोग करें

डेमो

CVE-2026-33017

📚 संदर्भ

  • Langflow सुरक्षा सलाह
  • NVD विवरण
  • CISA ज्ञात शोषित भेद्यताएँ (KEV)

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान की गई है।
यहाँ मौजूद जानकारी और उपकरण सिस्टम प्रशासकों और सुरक्षा शोधकर्ताओं को भेद्यता समझने और अपने सिस्टम की सुरक्षा करने में मदद करने के लिए हैं।

जिन सिस्टमों के आप स्वामी नहीं हैं, उनके विरुद्ध अनधिकृत शोषण अवैध और अनैतिक है।


सुरक्षा जागरूकता और जिम्मेदार अनुसंधान के लिए बनाया गया

⭐ यदि यह रिपॉजिटरी आपके लिए उपयोगी रही है, तो कृपया इसे स्टार करने पर विचार करें!

टूल डाउनलोड करें