Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33017-Lab — # CVE-2026-33017 के लिए प्रतिलिपि योग्य प्रयोगशाला, जो Langflow में एक अनप्रमाणित RCE है। इसमें एक Dockerized कमजोर सेवा और एक न्यूनतम-हानि PoC शामिल है जो सार्वजनिक build एंडपॉइंट के माध्यम से कोड निष्पादन प्रदर्शित करता है। | Kitploit
उपकरण/GitHubGitHub/rootdirective-sec/cve-2026-33017-lab
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेपर और शोधलर्निंग और शिक्षालैब और अभ्यास
GitHubrootdirective-sec/cve-2026-33017-lab

CVE-2026-33017-Lab

# CVE-2026-33017 के लिए प्रतिलिपि योग्य प्रयोगशाला, जो Langflow में एक अनप्रमाणित RCE है। इसमें एक Dockerized कमजोर सेवा और एक न्यूनतम-हानि PoC शामिल है जो सार्वजनिक build एंडपॉइंट के माध्यम से कोड निष्पादन प्रदर्शित करता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33017 — Langflow बिना प्रमाणीकरण के RCE लैब

कार्यकारी सारांश

CVE-2026-33017 Langflow में एक बिना प्रमाणीकरण के रिमोट कोड निष्पादन (RCE) भेद्यता है, जहां एक सार्वजनिक बिल्ड एंडपॉइंट हमलावर-नियंत्रित फ्लो डेटा स्वीकार करता है, जिससे कस्टम कंपोनेंट कोड सर्वर पर निष्पादित हो सकता है।

इस लैब में, सत्यापन प्रवाह इस प्रकार है:

  1. ऑटो-लॉगिन प्रवाह के माध्यम से एक एक्सेस टोकन प्राप्त करें
  2. एक नया PUBLIC फ्लो बनाएं
  3. सार्वजनिक बिल्ड एंडपॉइंट पर हमलावर-नियंत्रित कंपोनेंट कोड भेजें
  4. एक job_id प्राप्त करें
  5. बिल्ड इवेंट्स API के माध्यम से परिणाम को पोल करें
  6. प्रूफ ऑब्जेक्ट को सीधे कंपोनेंट आउटपुट से पढ़ें

प्रूफ सीधे Langflow API इवेंट्स तंत्र के माध्यम से प्राप्त किया जाता है, जिससे परिणाम सिस्टम इंटरफ़ेस के माध्यम से ही देखने योग्य होता है।


इस रिपॉजिटरी का दायरा

यह दस्तावेज़ एक केवल-भेद्यता लैब प्रस्तुत करता है।

वर्तमान में, docker compose में केवल एक सेवा है: vuln, क्योंकि यह प्रोजेक्ट दृष्टिकोण का पालन करता है और उन पैच किए गए वातावरणों से बचता है जो आधिकारिक फिक्स्ड आर्टिफैक्ट पर आधारित नहीं हैं।

केवल-वास्तविक-आर्टिफैक्ट

इस लैब में सत्यापित व्यवहार

इस लैब में निम्नलिखित व्यवहार सत्यापित किया गया है:

  • एक भेद्य Langflow इंस्टेंस http://localhost:7861 पर चलता है
  • वर्जन एंडपॉइंट 1.8.1 लौटाता है
  • एक सार्वजनिक फ्लो बनाया जा सकता है
  • build_public_tmp एक job_id लौटाता है
  • PoC इवेंट्स को पोल करना जारी रख सकता है
  • प्रूफ ऑब्जेक्ट API के माध्यम से लौटाया जाता है
  • हमलावर-नियंत्रित कोड Langflow रनटाइम के भीतर निष्पादित होता है

उदाहरण प्रूफ ऑब्जेक्ट:

root@kitploit:~
{
  "canary": "lf33017-c14fc1c9",
  "id_output": "uid=1000(user) gid=0(root) groups=0(root)",
  "whoami": "user",
  "hostname": "155aa3fd5e2a",
  "cwd": "/app",
  "python_version": "3.12.12"
}

मुख्य साक्ष्य हैं:

  • id_output
  • whoami
  • hostname
  • cwd
  • python_version

उपरोक्त जानकारी दर्शाती है कि हमलावर-नियंत्रित कोड वास्तव में सर्वर साइड पर निष्पादित किया गया था।


रिपॉजिटरी संरचना

root@kitploit:~
.
├── docker-compose.yml
├── vuln/
│   └── Dockerfile
├── poc/
│   └── poc.py
├── README.md
└── .gitignore

आवश्यकताएँ

  • Linux या macOS
  • Docker Desktop या Docker Engine
  • Docker Compose v2
  • Python 3

सेवा अवलोकन

vuln

  • भेद्य Langflow इंस्टेंस
  • बाउंड पोर्ट: 7861 -> 7860
  • localhost पर CVE-2026-33017 को पुन: उत्पन्न करने के लिए उपयोग किया जाता है

भेद्यता कैसे काम करती है

यह भेद्यता इसलिए मौजूद है क्योंकि Langflow का सार्वजनिक बिल्ड एंडपॉइंट उपयोगकर्ता-आपूर्ति किए गए फ्लो परिभाषाओं को स्वीकार करता है, भले ही एंडपॉइंट पहले से ही सार्वजनिक फ्लो के लिए डिज़ाइन किया गया हो। जब कोई हमलावर कस्टम कंपोनेंट कोड वाली नोड परिभाषा प्रस्तुत करता है, तो सिस्टम उस कोड को फ्लो बिल्ड पथ में पास कर देता है, जो अंततः सर्वर पर कोड निष्पादन का परिणाम देता है।

इस प्रोजेक्ट में PoC एक कस्टम कंपोनेंट का उपयोग करता है जो यह प्रदर्शित करने के लिए अपने आउटपुट में एक प्रूफ ऑब्जेक्ट लौटाता है कि हमलावर-नियंत्रित कोड वास्तव में निष्पादित होता है।


PoC डिज़ाइन

इस प्रोजेक्ट में PoC न्यूनतम-हानि के लिए डिज़ाइन किया गया है और API के माध्यम से स्पष्ट रूप से देखने योग्य प्रूफ पर केंद्रित है। इसका कार्यप्रवाह इस प्रकार है:

  1. Langflow के तैयार होने की प्रतीक्षा करें
  2. टोकन प्राप्त करने के लिए ऑटो-लॉगिन एंडपॉइंट को कॉल करें
  3. एक PUBLIC फ्लो बनाएं
  4. सार्वजनिक बिल्ड एंडपॉइंट पर कस्टम कंपोनेंट कोड भेजें
  5. एक job_id प्राप्त करें
  6. बिल्ड इवेंट्स API को पोल करें
  7. इवेंट पेलोड से प्रूफ ऑब्जेक्ट को पार्स करें

यह PoC कवर नहीं करता:

  • शेल खोलना
  • रिवर्स कनेक्शन बनाना
  • स्थिरता (persistence) स्थापित करना
  • सीक्रेट्स डंप करना
  • वेबशेल का उपयोग करना

लैब चलाएं

1) भेद्य सेवा शुरू करें

root@kitploit:~
docker compose up -d --build

2) वर्जन एंडपॉइंट सत्यापित करें

root@kitploit:~
curl -i http://localhost:7861/api/v1/version

3) PoC चलाएं

root@kitploit:~
python3 poc/poc.py --base-url http://localhost:7861 --artifact-dir ./artifacts/vuln

अपेक्षित आउटपुट

जब PoC सफल होता है, तो आउटपुट इस प्रकार दिखेगा:

root@kitploit:~
[+] http://localhost:7861 ready (version=1.8.1)

=== TARGET: vuln ===
Base URL : http://localhost:7861
Version  : 1.8.1
Flow ID  : <uuid>
HTTP     : 200
Job ID   : <uuid>
Canary   : lf33017-xxxxxxxx
Events   : artifacts/vuln/events-<job_id>.ndjson
Polls    : 2

[+] Proof observed through the Langflow API events endpoint:
{
  "canary": "lf33017-xxxxxxxx",
  "id_output": "uid=1000(user) gid=0(root) groups=0(root)",
  "whoami": "user",
  "hostname": "<container-hostname>",
  "cwd": "/app",
  "python_version": "3.12.x"
}

[+] Vulnerable behavior observed

फ़ाइल artifacts/vuln/events-<job_id>.ndjson अतिरिक्त डिबगिंग के लिए कच्चे इवेंट डेटा को संग्रहीत करती है।


वर्तमान PoC क्या साबित करता है

यह PoC प्रदर्शित करता है कि:

  • एक हमलावर सार्वजनिक बिल्ड फ्लो को आमंत्रित कर सकता है
  • हमलावर-नियंत्रित कोड Langflow सर्वर पर निष्पादित होता है
  • निष्पादन संदर्भ API के माध्यम से लौटाया जाता है
  • वास्तविक प्रभाव बिना प्रमाणीकरण के कोड निष्पादन है

यह PoC स्थिरता या उन्नत पोस्ट-एक्सप्लॉइटेशन प्रदर्शित करने के लिए नहीं है और भेद्यता को मान्य करने के लिए आवश्यक न्यूनतम स्तर पर प्रभाव रखता है।


प्रभाव

इस लैब के आधार पर, प्रदर्शित प्रभाव है:

  • एक बिना प्रमाणीकरण वाला हमलावर Langflow सर्वर पर Python कोड निष्पादित कर सकता है
  • एक हमलावर प्रक्रिया के रनटाइम संदर्भ तक पहुंच सकता है
  • एक हमलावर एक-शॉट सिस्टम कमांड निष्पादित कर सकता है
  • एक हमलावर कार्यशील निर्देशिका और रनटाइम मेटाडेटा तक पहुंच सकता है

पैच की गई सेवा क्यों नहीं है

इस रिपॉजिटरी में डिज़ाइन द्वारा पैच की गई सेवा शामिल नहीं है।

इसका दायरा वास्तविक अपस्ट्रीम आर्टिफैक्ट पर भेद्य व्यवहार को पुन: उत्पन्न करने तक सीमित है। एक पैच की गई साइड केवल तभी जोड़ी जाती है जब विक्रेता या अपस्ट्रीम प्रोजेक्ट से स्पष्ट रूप से सत्यापन योग्य आधिकारिक फिक्स्ड आर्टिफैक्ट उपलब्ध हो।

इस कारण से, यह रिपॉजिटरी जानबूझकर इनसे बचती है:

  • एक फिक्स्ड रिलीज़ का अनुकरण करने के लिए स्थानीय इमेज बनाना,
  • पैच व्यवहार की नकल करने के लिए इमेज स्रोत को संशोधित करना, या
  • प्रामाणिक अपस्ट्रीम पैच किए गए आर्टिफैक्ट के बिना भेद्य-बनाम-पैच तुलना का आभास बनाने वाली सहायक स्क्रिप्ट जोड़ना।

यह लैब को संकीर्ण रूप से दायरे में और तकनीकी रूप से ईमानदार रखता है। एक कृत्रिम साइड-बाय-साइड सेटअप प्रस्तुत करने के बजाय, रिपॉजिटरी तीन चीजों पर केंद्रित है:

  • पुन: उत्पन्न करने योग्य भेद्य व्यवहार,
  • एक पारदर्शी प्रूफ-ऑफ-कॉन्सेप्ट, और
  • दस्तावेज़ीकरण जो वास्तविक अपस्ट्रीम आर्टिफैक्ट्स के साथ संरेखित रहता है।

व्यवहार में, यह रिपॉजिटरी इनके लिए सबसे उपयुक्त बनाता है:

  • भेद्यता पुन: उत्पादन,
  • तकनीकी विश्लेषण और राइट-अप समर्थन, और
  • पोर्टफोलियो उपयोग जहां पुन: उत्पादन क्षमता और विश्वसनीयता एक सिंथेटिक पैच किए गए वातावरण से अधिक महत्वपूर्ण हैं।

सफाई

root@kitploit:~
docker compose down -v

सुरक्षा नोट्स

यह लैब केवल localhost पर परीक्षण के लिए डिज़ाइन किया गया है।

उपयोग आवश्यकताएँ:

  • इसका उपयोग केवल अपने स्वयं के वातावरण में करें
  • PoC को वेबशेल या स्थिरता तंत्र में संशोधित न करें
  • रिपॉजिटरी में वास्तविक टोकन या वास्तविक सीक्रेट शामिल न करें
  • यदि भविष्य में एक पैच की गई साइड जोड़ी जाती है, तो उसे केवल आधिकारिक फिक्स्ड आर्टिफैक्ट का उपयोग करना चाहिए
टूल डाउनलोड करें