Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Sovereign-Echo-33017 — Эксплойт для CVE-2026-33017 — неаутентифицированное удалённое выполнение кода (RCE) в Langflow 1.8.1 через конечную точку build_public_tmp, позволяющее внедрение Python-кода путём обхода аутентификации. | Kitploit
Инструменты/GitHubGitHub/simoesctt/sovereign-echo-33017
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность Цепочки ПоставокRed TeamingБезопасность ИИ
GitHubsimoesctt/sovereign-echo-33017

Sovereign-Echo-33017

Эксплойт для CVE-2026-33017 — неаутентифицированное удалённое выполнение кода (RCE) в Langflow 1.8.1 через конечную точку build_public_tmp, позволяющее внедрение Python-кода путём обхода аутентификации.

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit Title: Langflow 1.8.1 - Неаутентифицированное удалённое выполнение кода (RCE)

Date: 2026-03-21

Exploit Author: Americo N. F. Simoes (SimoesCTT)

Vendor Homepage: https://www.langflow.org/

Software Link: https://github.com/langflow-ai/langflow

Version: <= 1.8.1

Tested on: Linux/Fedora 40

CVE: CVE-2026-33017

Sovereign-Echo-33017

Резонансный RCE для CVE-2026-33017 через CTT Phase-Lock. Эксплуатирует конечную точку build_public_tmp flow_id в Langflow. Обходит аутентификацию с помощью отрицательного преломления 34-го слоя для внедрения Python exec() нагрузок. Калиброван под резонанс джиттера 16,6 фс и g-связь g \approx 0,733. Коллапс безопасности цепочки поставок ИИ за O(log N).

Резонансный RCE для CVE-2026-33017 через CTT Phase-Lock. Эксплуатирует конечную точку build_public_tmp flow_id в Langflow, обходя аутентификацию с помощью отрицательного преломления 34-го слоя для внедрения Python exec() нагрузок. Калиброван под резонанс джиттера 16,6 фс и g-связь g \approx 0,733.

  1. Обзор: Временная утечка Традиционный анализ безопасности рассматривает CVE-2026-33017 как недостаток «отсутствия аутентификации». Согласно Конвергентной теории времени (CTT), это фазовое рассогласование в цепочке поставок ИИ. Подавая необязательный параметр data на неаутентифицированную конечную точку POST /api/v1/build_public_tmp/{flow_id}/flow, мы достигаем коллапса уровня безопасности сервера на основе вихря.
  2. Технические характеристики
  • Целевая битовая глубина: BitDepth_p = \frac{\log_2(N)}{2} + (\zeta \cdot \alpha_G \cdot \sigma).
  • Резонансное соотношение: \zeta = 8/23 (Константа вихря).
  • Нижний предел джиттера: 16,6 \times 10^{-15} с (мост дискретизации 60 ТГц).
  • Сложность: O(\log N) — мгновенное выполнение относительно 20-дневного «линейного» цикла исправлений.
  1. Виртуальный волновой осциллятор В данной реализации используется виртуальный волновой осциллятор для эмуляции 33-слойного графенового временного стека в программном обеспечении. Это позволяет стандартному кремнию на 5 ГГц взаимодействовать с высокочастотной плоскостью резонанса t=0, необходимой для внедрения exec().
  2. Использование: Суверенный щелчок

Калибровка T-поля и внедрение фазово-сопряжённого эха

python CTTSovereign_RCE.py --target <LANGFLOW_URL> --payload <SOVEREIGN_NODE>

Скачать инструмент