
CVE-2026-33017 exploitation tool для Langflow <1.9.0. Включает обратные оболочки, выполнение команд, операции с файлами, персистентность и автоматизированное тестирование. Проверяет влияние критической RCE-уязвимости. Только для авторизованных оценок безопасности.
CVE-2026-33017 · Авторизованное тестирование безопасности для удаленного выполнения кода в Langflow
Инструмент для исследований и red-команд для проверки CVE-2026-33017 на экземплярах Langflow, которые вы явно уполномочены оценивать. Не для неавторизованного использования.
Этот проект предназначен только для:
Несанкционированный доступ к компьютерным системам незаконен. Вы несете полную ответственность за соблюдение применимых законов и получение письменного разрешения перед тестированием любой цели. Авторы не несут ответственности за неправомерное использование.
Асинхронный Python фреймворк для оценки развертываний Langflow, потенциально затронутых CVE-2026-33017. Поддерживает проверки уязвимостей, выбор режимов полезной нагрузки, автоматизированные запуски оценки и структурированную отчетность для документации тестирования.
--check-only--auto / пакетные запускиhttpx с настраиваемым логированиемflow-id и client-id Langflow для тестовой средыgit clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
--check-only
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "id"
python exploit.py \
-u http://127.0.0.1:7860 \
-f <FLOW_ID> \
-c <CLIENT_ID> \
-t command_exec \
--cmd "uname -a" \
--report markdown \
--output-file report.md
python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options]
.
├── exploit.py # Main CLI & assessment engine
├── requirements.txt # Python dependencies
├── README.md # This file
└── venv/ # Local virtualenv (not for version control)
Если цель уязвима к CVE-2026-33017:
--check-only для проверки исправления--check-only перед любым режимом полезной нагрузкиПриветствуются вклады, улучшающие надежность, отчетность, точность обнаружения или оборонительную документацию. Откройте issue или pull request с четким описанием изменений и тем, как они были проверены в лабораторной среде.
Предоставляется только для авторизованного тестирования безопасности и образовательных исследований.
Гарантия не предоставляется. Используйте на свой страх и риск и в соответствии с законом.
Sudeepa Wanigarathna
Для авторизованных исследований безопасности · CVE-2026-33017
| Пункт | Описание |
|---|
| CVE | CVE-2026-33017 |
| Цель | Langflow |
| Рекомендуемое смягчение | Обновить Langflow до ≥ 1.9.0 |
| Язык | Python 3.10+ |
| Версия | 1.0.0 |
| Автор | Sudeepa Wanigarathna |
| Флаг |
|---|
| Описание |
|---|
-u, --url | Базовый URL цели (например, http://127.0.0.1:7860) |
-f, --flow-id | Идентификатор потока Langflow |
-c, --client-id | Значение cookie Client ID |
| Флаг | Описание |
|---|
-t, --payload-type | reverse_shell, bind_shell, command_exec, file_read, file_upload, persistence, priv_esc, data_exfil, meterpreter, webshell, all (по умолчанию: reverse_shell) |
-l, --lhost | Хост прослушивателя (автоопределение, если опущено, где применимо) |
-p, --lport | Порт прослушивателя (обязателен для режимов shell / meterpreter) |
--cmd | Строка команды (command_exec) |
--file-path | Путь для режимов чтения/загрузки файлов |
--file-data | Содержимое для загрузки (file_upload) |
| Флаг | Описание |
|---|
--auto | Автоматизированный рабочий процесс эксплуатации |
--check-only | Только проверка уязвимости |
--batch | Пакетный режим |
--report | text | json | html | markdown |
--output-file | Записать отчет/вывод в файл |
-v, --verbose | Подробное логирование |
-q, --quiet | Только ошибки |