Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
PoC-CVE-2026-33017 — CVE-2026-33017の概念実証エクスプロイト。Langflow 1.8.2より前のバージョンにおいて、build_public_tmp APIエンドポイントを介した認証不要のリモートコード実行を実証します。 | Kitploit
ツール/GitHubGitHub/z4yd3/poc-cve-2026-33017
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubz4yd3/poc-cve-2026-33017

PoC-CVE-2026-33017

CVE-2026-33017の概念実証エクスプロイト。Langflow 1.8.2より前のバージョンにおいて、build_public_tmp APIエンドポイントを介した認証不要のリモートコード実行を実証します。

リポジトリを見る
35ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-33017: Langflow <= 1.8.2 における未認証RCE

説明

Langflow には重大なコードインジェクションの脆弱性が存在し、未認証のリモート攻撃者がサーバー上で任意の Python コードを実行できる可能性があります。この脆弱性は、POST /api/v1/build_public_tmp/{flow_id}/flow エンドポイントに存在します。このエンドポイントは未認証ユーザーが「公開フロー」をビルドできるように設計されていますが、オプションの data パラメータを誤って処理します。このパラメータが指定されると、Langflow は攻撃者が制御するフロー定義に含まれる任意の Python コードを、サンドボックス化や検証なしに exec() 関数を使用して実行します。

概要

この概念実証は、Langflow 1.8.2 より前のバージョンにおける未認証のリモートコード実行(RCE)を示しています。この脆弱性は、build_public_tmp API エンドポイントを介して「カスタムコンポーネント」テンプレート内に提供された生の Python コードをアプリケーションが受け入れ、実行してしまうことに起因します。

LANGFLOW 1.8.2 でテスト済み

CVE-2026-33017

[+] シェル!シェル!シェル!

https://github.com/user-attachments/assets/63358c33-0eca-49f4-84eb-542a5859dc0f

root@kitploit:~
Usage: python3 script.py <url>

参考情報

公式トラッキングおよびデータベース

CVE-2026-33017 (MITRE): https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-33017

NVD エントリ: https://nvd.nist.gov/vuln/detail/CVE-2026-33017

技術分析および勧告

Langflow GitHub セキュリティアドバイザリ: https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx

ツールをダウンロード