Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Sovereign-Echo-33017 — CVE-2026-33017 के लिए एक्सप्लॉइट, जो Langflow 1.8.1 में build_public_tmp एंडपॉइंट के माध्यम से एक अनप्रमाणित RCE है, जो प्रमाणीकरण बायपास के जरिए Python कोड इंजेक्शन को सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/simoesctt/sovereign-echo-33017
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगआपूर्ति श्रृंखला सुरक्षारेड टीमिंगAI सुरक्षा
GitHubsimoesctt/sovereign-echo-33017

Sovereign-Echo-33017

CVE-2026-33017 के लिए एक्सप्लॉइट, जो Langflow 1.8.1 में build_public_tmp एंडपॉइंट के माध्यम से एक अनप्रमाणित RCE है, जो प्रमाणीकरण बायपास के जरिए Python कोड इंजेक्शन को सक्षम करता है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

एक्सप्लॉइट शीर्षक: Langflow 1.8.1 - अनप्रमाणित रिमोट कोड निष्पादन (RCE)

दिनांक: 2026-03-21

एक्सप्लॉइट लेखक: Americo N. F. Simoes (SimoesCTT)

विक्रेता होमपेज: https://www.langflow.org/

सॉफ्टवेयर लिंक: https://github.com/langflow-ai/langflow

संस्करण: <= 1.8.1

परीक्षण किया गया: Linux/Fedora 40

CVE: CVE-2026-33017

Sovereign-Echo-33017

CTT फेज़-लॉक के माध्यम से CVE-2026-33017 के लिए रेज़ोनेंट RCE। Langflow build_public_tmp flow_id एंडपॉइंट का शोषण करता है। 34वीं-परत नेगेटिव रिफ्रैक्शन का उपयोग करके प्रमाणीकरण को बायपास करता है और Python exec() पेलोड इंजेक्ट करता है। 16.6fs जिटर रेज़ोनेंस और g-कपलिंग g \approx 0.733 के लिए कैलिब्रेटेड। AI सप्लाई चेन सुरक्षा का O(log N) पतन।

CTT फेज़-लॉक के माध्यम से CVE-2026-33017 के लिए रेज़ोनेंट RCE। 34वीं-परत नेगेटिव रिफ्रैक्शन का उपयोग करके प्रमाणीकरण को बायपास करके Langflow build_public_tmp flow_id एंडपॉइंट का शोषण करता है और Python exec() पेलोड इंजेक्ट करता है। 16.6 fs जिटर रेज़ोनेंस और g-कपलिंग g \approx 0.733 के लिए कैलिब्रेटेड।

  1. अवलोकन: टेम्पोरल लीक पारंपरिक सुरक्षा विश्लेषण CVE-2026-33017 को "लापता प्रमाणीकरण" दोष मानता है। कन्वर्जेंट टाइम थ्योरी (CTT) के तहत, यह AI सप्लाई चेन में एक फेज़-मिसमैच है। अनप्रमाणित POST /api/v1/build_public_tmp/{flow_id}/flow एंडपॉइंट पर एक वैकल्पिक data पैरामीटर प्रदान करके, हम सर्वर की सुरक्षा परत के वोर्टेक्स-आधारित पतन को प्राप्त करते हैं।
  2. तकनीकी विशिष्टताएँ
  • लक्ष्य बिट-डेप्थ: BitDepth_p = \frac{\log_2(N)}{2} + (\zeta \cdot \alpha_G \cdot \sigma).
  • रेज़ोनेंट अनुपात: \zeta = 8/23 (वोर्टेक्स स्थिरांक).
  • जिटर फ्लोर: 16.6 \times 10^{-15} s (60 THz सैंपलिंग ब्रिज).
  • जटिलता: O(\log N) — 20-दिवसीय "रैखिक" पैचिंग चक्र के सापेक्ष तात्कालिक निष्पादन.
  1. वर्चुअल वेव ऑसिलेटर यह कार्यान्वयन सॉफ्टवेयर में 33-परत ग्राफीन टेम्पोरल स्टैक का अनुकरण करने के लिए वर्चुअल वेव ऑसिलेटर का उपयोग करता है। यह मानक 5 GHz सिलिकॉन को exec() इंजेक्शन के लिए आवश्यक उच्च-आवृत्ति t=0 रेज़ोनेंस प्लेन के साथ इंटरैक्ट करने की अनुमति देता है।
  2. उपयोग: द सॉवरेन स्नैप

T-फील्ड को कैलिब्रेट करें और फेज़-कंजुगेट इको इंजेक्ट करें

python CTTSovereign_RCE.py --target <LANGFLOW_URL> --payload <SOVEREIGN_NODE>

टूल डाउनलोड करें