Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2026-33067 — CVE-2026-33017 का पता लगाने के लिए Nuclei टेम्पलेट, जो Langflow ≤ 1.8.2 में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता है। HTTP प्रतिक्रिया विश्लेषण के माध्यम से कमजोर और पैच किए गए बिल्ड के बीच अंतर करने के लिए गैर-विनाशकारी पूर्व-जांच करता है। | Kitploit
उपकरण/GitHubGitHub/lopseg/cve-2026-33067
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHublopseg/cve-2026-33067

cve-2026-33067

CVE-2026-33017 का पता लगाने के लिए Nuclei टेम्पलेट, जो Langflow ≤ 1.8.2 में एक अप्रमाणित रिमोट कोड निष्पादन भेद्यता है। HTTP प्रतिक्रिया विश्लेषण के माध्यम से कमजोर और पैच किए गए बिल्ड के बीच अंतर करने के लिए गैर-विनाशकारी पूर्व-जांच करता है।

रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33017 — Langflow अप्रमाणित RCE Nuclei टेम्पलेट

Severity CVSS CWE

Nuclei टेम्पलेट जो CVE-2026-33017 का पता लगाता है — Langflow ≤ 1.8.2 में एक अप्रमाणित रिमोट-कोड-निष्पादन भेद्यता, जो सार्वजनिक flow-build एंडपॉइंट के माध्यम से पहुंच योग्य है:

root@kitploit:~
POST /api/v1/build_public_tmp/{flow_id}/flow

कमजोर हैंडलर एक हमलावर-नियंत्रित data फ्लो ग्राफ को स्वीकार करता है और ग्राफ बिल्ड के दौरान data.nodes[].data.node.template.code.value को बिना सैंडबॉक्सिंग के सीधे Python exec() में पास करता है। फिक्स (≥ 1.9.0) हैंडलर सिग्नेचर से data पैरामीटर को हटा देता है, इसलिए एक पैच किया गया बिल्ड उसी अनुरोध को FastAPI के वैलिडेशन लेयर पर HTTP 422 के साथ अस्वीकार कर देता है।


टेम्पलेट कैसे निर्णय लेता है

टेम्पलेट गैर-विनाशकारी है। यह एक शून्य-UUID फ्लो आईडी के विरुद्ध एक निष्क्रिय पेलोड भेजता है, इसलिए यह कमजोर होस्ट पर भी exec() तक नहीं पहुंच सकता। यह केवल HTTP प्रतिक्रिया हस्ताक्षर द्वारा कमजोर हैंडलर को पैच किए गए हैंडलर से अलग करता है।

चरणअनुरोधयह आपको क्या बताता है
1GET /api/v1/version

चरण 2 के लिए रूटिंग:

एक वास्तविक RCE पुष्टि के लिए अभी भी (a) लक्ष्य पर एक वास्तविक सार्वजनिक फ्लो UUID और (b) एक आउट-ऑफ-बैंड कॉलबैक (DNS/HTTP) की आवश्यकता है। वह कदम जानबूझकर यहां शामिल नहीं किया गया है — यह टेम्पलेट सुरक्षित पूर्व-जांच है जो तय करता है कि सक्रिय एक्सप्लॉइट चलाना समझ में आता है या नहीं।


उपयोग

एकल होस्ट:

root@kitploit:~
nuclei -t CVE-2026-33017.yaml -u https://target.example.com

सूची से बल्क स्कैन:

root@kitploit:~
nuclei -t CVE-2026-33017.yaml -l targets.txt -rl 20 -c 10

डीबग आउटपुट के साथ (कच्चे अनुरोध/प्रतिक्रियाएं देखें):

root@kitploit:~
nuclei -t CVE-2026-33017.yaml -u https://target.example.com -debug-req -debug-resp

इसे चलाने से पहले टेम्पलेट को स्थानीय रूप से मान्य करें:

root@kitploit:~
nuclei -validate -t CVE-2026-33017.yaml

उदाहरण आउटपुट

कमजोर लक्ष्य:

root@kitploit:~
[CVE-2026-33017] [http] [critical] https://target.example.com [vulnerable-flow-not-found] ["1.8.2","base"]

पैच किया गया लक्ष्य — कोई खोज उत्सर्जित नहीं (422 प्रतिक्रिया किसी भी नियम से मेल नहीं खाती)।


उम्मीदवार ढूँढना

Langflow होस्ट के लिए सामान्य खोज क्वेरी (केवल उन संपत्तियों के विरुद्ध उपयोग करें जिनका परीक्षण करने के लिए आप अधिकृत हैं):

  • Shodan: http.title:"Langflow"
  • FOFA: app="Langflow"
  • Google: intitle:"Langflow" inurl:"/flows"

भेद्यता विवरण

  • CVE: CVE-2026-33017
  • CWE: CWE-94 (कोड निर्माण का अनुचित नियंत्रण)
  • CVSS 3.1: 9.3 — AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • प्रभावित: Langflow ≤ 1.8.2
  • इसमें ठीक किया गया: Langflow ≥ 1.9.0
  • वेक्टर: नेटवर्क, अप्रमाणित, कोई उपयोगकर्ता सहभागिता नहीं
  • प्रभाव: Langflow प्रक्रिया उपयोगकर्ता के रूप में रिमोट कोड निष्पादन

मूल कारण (संक्षिप्त)

कमजोर बिल्ड में सार्वजनिक हैंडलर मोटे तौर पर इस प्रकार घोषित किया जाता है:

root@kitploit:~
@router.post("/build_public_tmp/{flow_id}/flow")
async def build_public_flow(flow_id: UUID, data: FlowDataRequest | None = None, ...):
    ...
    await verify_public_flow_and_get_user(flow_id, ...)
    ...
    # data.nodes[].data.node.template.code.value exec() तक पहुंचता है
    # Component बिल्ड पथ में

data हमलावर-नियंत्रित है। पैच किए गए हैंडलर पैरामीटर को पूरी तरह से हटा देता है और data=None को बाध्य करता है, यही कारण है कि पैच किए गए बिल्ड पर data बॉडी फ़ील्ड वाला अनुरोध 422 के साथ अस्वीकार कर दिया जाता है।


उपचार

  1. Langflow को ≥ 1.9.0 में अपग्रेड करें।
  2. यदि आप तुरंत अपग्रेड नहीं कर सकते, तो रिवर्स प्रॉक्सी पर /api/v1/build_public_tmp/ को ब्लॉक करें।
  3. LANGFLOW_AUTO_LOGIN=False सेट करें, सुपरयूज़र क्रेडेंशियल कॉन्फ़िगर करें, और LANGFLOW_SECRET_KEY को रोटेट करें।
  4. मौजूदा फ्लो का ऑडिट करें — access_type=PUBLIC फ्लो वे हैं जिन्हें हमलावर URL में लक्षित करेगा।

संदर्भ

  • GitHub Advisory: https://github.com/advisories/GHSA-vwmf-pq79-vjvx
  • SonicWall write-up: https://www.sonicwall.com/pt-br/blog/langflow-ai-code-injection-to-rce-flaw
  • Patched handler source: https://github.com/langflow-ai/langflow/blob/main/src/backend/base/langflow/api/v1/chat.py

कानूनी और प्रकटीकरण

यह टेम्पलेट केवल रक्षात्मक सुरक्षा और अधिकृत परीक्षण के लिए प्रकाशित किया गया है। इसे उन सिस्टमों के विरुद्ध चलाना जिनके आप मालिक नहीं हैं या जिनके परीक्षण करने की आपके पास स्पष्ट लिखित अनुमति नहीं है, अधिकांश न्यायक्षेत्रों में अवैध है और प्लेटफ़ॉर्म की सेवा की शर्तों का उल्लंघन करता है।

इस टेम्पलेट का उपयोग करके आप सहमत हैं कि:

  • आप केवल उन संपत्तियों को स्कैन करेंगे जिनके आप मालिक हैं या जिनके परीक्षण करने के लिए आप स्पष्ट रूप से अधिकृत हैं (बग-बाउंटी दायरा, हस्ताक्षरित पेंटेस्ट अनुबंध, आंतरिक संपत्ति सूची)।
  • लेखक दुरुपयोग के लिए जिम्मेदार नहीं है।
  • टेम्पलेट जैसा है वैसा ही प्रदान किया गया है, बिना किसी वारंटी के।

लेखक

lopseg — https://github.com/lopseg

पुल अनुरोध और मुद्दों का स्वागत है।

लाइसेंस

MIT

टूल डाउनलोड करें
पुष्टि करता है कि लक्ष्य Langflow है और बिल्ड संस्करण निकालता है।
2POST /api/v1/build_public_tmp/00000000-0000-0000-0000-000000000000/flow एक बॉडी के साथ जिसमें data फ़ील्ड और एक निष्क्रिय template.code.value होता हैनीचे रूटिंग निर्णय।
स्थितिबॉडी में शामिलनिर्णय
404flow / publicकमजोर — हैंडलर ने data स्वीकार किया, फिर लुकअप विफल हुआ क्योंकि UUID नकली है।
200job_id / build / taskकमजोर — हैंडलर ने data स्वीकार किया और बिल्ड पथ में प्रवेश किया।
5xxexec / Component / tracebackकमजोर — हैंडलर विफल होने से पहले exec कोड पथ तक पहुंच गया।
422Field required / extra / dataपैच किया गया — हैंडलर सिग्नेचर अब data स्वीकार नहीं करता।