Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Langflow-cve-2026-33017-exploit — CVE-2026-33017 के लिए Langflow <1.9.0 शोषण उपकरण। इसमें रिवर्स शेल, कमांड निष्पादन, फ़ाइल संचालन, स्थिरता और स्वचालित परीक्षण शामिल हैं। गंभीर RCE भेद्यता के प्रभाव को मान्य करता है। केवल अधिकृत सुरक्षा मूल्यांकन के लिए। | Kitploit
उपकरण/GitHubGitHub/cerberusmrxi/langflow-cve-2026-33017-exploit
विशेषाधिकार वृद्धिस्थायित्व तंत्रभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणडेटा निष्कासनपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
पेलोड डेवलपमेंट
GitHubcerberusmrxi/langflow-cve-2026-33017-exploit

Langflow-cve-2026-33017-exploit

CVE-2026-33017 के लिए Langflow <1.9.0 शोषण उपकरण। इसमें रिवर्स शेल, कमांड निष्पादन, फ़ाइल संचालन, स्थिरता और स्वचालित परीक्षण शामिल हैं। गंभीर RCE भेद्यता के प्रभाव को मान्य करता है। केवल अधिकृत सुरक्षा मूल्यांकन के लिए।

रिपॉजिटरी देखें
1222 महीने पहलेअभी तक समीक्षित नहीं

लैंगफ्लो RCE एक्सप्लॉइटेशन फ्रेमवर्क

CVE-2026-33017 · लैंगफ्लो रिमोट कोड एक्सिक्यूशन के लिए अधिकृत सुरक्षा परीक्षण

Python License CVE Status

अनुसंधान एवं रेड-टीम टूलिंग उन लैंगफ्लो इंस्टेंस के विरुद्ध CVE-2026-33017 को मान्य करने के लिए, जिनका आकलन करने के लिए आप स्पष्ट रूप से अधिकृत हैं। अनधिकृत उपयोग के लिए नहीं।

l

अस्वीकरण

यह प्रोजेक्ट केवल निम्नलिखित के लिए है:

  • अधिकृत पैनेट्रेशन टेस्ट
  • नियंत्रित लैब / CTF वातावरण
  • डिफेंसिव वैलिडेशन और पैच सत्यापन

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है। किसी भी लक्ष्य का परीक्षण करने से पहले लागू कानूनों का पालन करने और लिखित अनुमति प्राप्त करने की पूरी जिम्मेदारी आपकी है। लेखक दुरुपयोग के लिए कोई दायित्व स्वीकार नहीं करते हैं।


अवलोकन

CVE-2026-33017 से संभावित रूप से प्रभावित लैंगफ्लो डिप्लॉयमेंट का आकलन करने के लिए Async Python फ्रेमवर्क। यह भेद्यता जांच, पेलोड-मोड चयन, स्वचालित आकलन रन, और एंगेजमेंट दस्तावेज़ीकरण के लिए संरचित रिपोर्टिंग का समर्थन करता है।

आइटमविवरण
CVECVE-2026-33017
लक्ष्यलैंगफ्लो
सुझावित उपायलैंगफ्लो ≥ 1.9.0 में अपग्रेड करें
भाषाPython 3.10+
संस्करण1.0.0
लेखकSudeepa Wanigarathna

विशेषताएँ

  • भेद्यता जांच — गैर-विनाशकारी --check-only मोड
  • एकाधिक आकलन मोड — कमांड निष्पादन, फ़ाइल संचालन, और उन्नत पेलोड प्रकार
  • स्वचालित वर्कफ़्लो — --auto / बैच-उन्मुख रन
  • रिपोर्टिंग — text, JSON, HTML, और Markdown आउटपुट
  • Async HTTP क्लाइंट — कॉन्फ़िगर करने योग्य लॉगिंग के साथ httpx पर निर्मित

आवश्यकताएँ

  • Python 3.10+
  • अधिकृत लक्ष्य तक नेटवर्क एक्सेस
  • परीक्षण वातावरण के लिए मान्य लैंगफ्लो flow-id और client-id

इंस्टॉलेशन

git clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit

python3 -m venv venv
source venv/bin/activate   # Windows: venv\Scripts\activate

pip install -r requirements.txt

त्वरित आरंभ

केवल भेद्यता जांच

python exploit.py \
  -u http://127.0.0.1:7860 \
  -f <FLOW_ID> \
  -c <CLIENT_ID> \
  --check-only

कमांड निष्पादन (अधिकृत लैब)

python exploit.py \
  -u http://127.0.0.1:7860 \
  -f <FLOW_ID> \
  -c <CLIENT_ID> \
  -t command_exec \
  --cmd "id"

रिपोर्ट तैयार करें

python exploit.py \
  -u http://127.0.0.1:7860 \
  -f <FLOW_ID> \
  -c <CLIENT_ID> \
  -t command_exec \
  --cmd "uname -a" \
  --report markdown \
  --output-file report.md

उपयोग

python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options]

आवश्यक तर्क

फ़्लैगविवरण
-u, --urlलक्ष्य बेस URL (जैसे http://127.0.0.1:7860)
-f, --flow-idलैंगफ्लो फ्लो ID
-c, --client-idक्लाइंट ID कुकी मान

पेलोड / मोड विकल्प

फ़्लैगविवरण
-t, --payload-typereverse_shell, bind_shell, command_exec, file_read, file_upload, persistence, priv_esc, data_exfil, meterpreter, webshell, all (डिफ़ॉल्ट: reverse_shell)
-l, --lhostलिसनर होस्ट (जहाँ लागू हो, छोड़े जाने पर स्वतः पता लगाया जाता है)
-p, --lportलिसनर पोर्ट (shell / meterpreter मोड के लिए आवश्यक)
--cmdकमांड स्ट्रिंग (command_exec)
--file-pathफ़ाइल पठन/अपलोड मोड के लिए पथ
--file-dataअपलोड सामग्री (file_upload)

वर्कफ़्लो विकल्प

फ़्लैगविवरण
--autoस्वचालित एक्सप्लॉइटेशन वर्कफ़्लो
--check-onlyकेवल भेद्यता जांच
--batchबैच मोड
--reporttext | json | html | markdown
--output-fileरिपोर्ट/आउटपुट को फ़ाइल में लिखें
-v, --verboseविस्तृत लॉगिंग
-q, --quietकेवल त्रुटियाँ

प्रोजेक्ट संरचना

.
├── exploit.py          # Main CLI & assessment engine
├── requirements.txt    # Python dependencies
├── README.md           # This file
└── venv/               # Local virtualenv (not for version control)

शमन

यदि कोई लक्ष्य CVE-2026-33017 के प्रति संवेदनशील है:

  1. लैंगफ्लो को 1.9.0 या नए संस्करण में अपग्रेड करें
  2. लैंगफ्लो एडमिन/API इंटरफेस के नेटवर्क एक्सपोज़र को प्रतिबंधित करें
  3. किसी भी पुष्टि किए गए सुरक्षा भंग आकलन के बाद क्रेडेंशियल बदलें और एक्सेस लॉग की समीक्षा करें
  4. पैच सत्यापित करने के लिए --check-only दोबारा चलाएँ

जिम्मेदार उपयोग

  • केवल उन्हीं सिस्टम का परीक्षण करें जिनके स्वामी आप हैं या जिनका आकलन करने के लिए आपके पास लिखित प्राधिकरण है
  • किसी भी पेलोड मोड से पहले --check-only को प्राथमिकता दें
  • अनुबंध के अनुसार एंगेजमेंट का दायरा, साक्ष्य और रिपोर्ट गोपनीय रखें
  • जहाँ लागू हो, उचित डिस्क्लोज़र चैनलों के माध्यम से निष्कर्षों की रिपोर्ट करें

योगदान

विश्वसनीयता, रिपोर्टिंग, पहचान सटीकता, या डिफेंसिव दस्तावेज़ीकरण में सुधार करने वाले योगदानों का स्वागत है। परिवर्तन का स्पष्ट विवरण और यह कि इसे लैब वातावरण में कैसे मान्य किया गया, के साथ एक issue या pull request खोलें।


लाइसेंस

केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक अनुसंधान के लिए प्रदान किया गया।
कोई वारंटी प्रदान नहीं की जाती है। अपने जोखिम पर और कानून के अनुपालन में उपयोग करें।


लेखक

Sudeepa Wanigarathna


अधिकृत सुरक्षा अनुसंधान के लिए · CVE-2026-33017

टूल डाउनलोड करें