Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
PoC-CVE-2026-33017 — CVE-2026-33017 的概念验证漏洞利用程序,演示了在 Langflow 1.8.2 之前版本中通过 build_public_tmp API 端点实现未认证远程代码执行。 | Kitploit
工具/GitHubGitHub/z4yd3/poc-cve-2026-33017
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubz4yd3/poc-cve-2026-33017

PoC-CVE-2026-33017

CVE-2026-33017 的概念验证漏洞利用程序,演示了在 Langflow 1.8.2 之前版本中通过 build_public_tmp API 端点实现未认证远程代码执行。

查看仓库
35个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-33017:Langflow <= 1.8.2 中的未认证 RCE

描述

Langflow 中存在一个严重的代码注入漏洞,允许未认证的远程攻击者在服务器上执行任意 Python 代码。该漏洞位于 POST /api/v1/build_public_tmp/{flow_id}/flow 端点。虽然该端点旨在允许未认证用户构建“公共流程”,但它错误地处理了一个可选的数据参数。当提供该参数时,Langflow 会使用 exec() 函数执行包含任意 Python 代码的攻击者控制的流程定义,且没有任何沙箱或验证机制。

摘要

此概念验证演示了在 Langflow 1.8.2 之前版本中的未认证远程代码执行(RCE)。该漏洞的存在是因为应用程序愿意通过 build_public_tmp API 端点接受并执行“自定义组件”模板中提供的原始 Python 代码。

已在 LANGFLOW 1.8.2 上测试

CVE-2026-33017

[+] Shell!Shell!Shell!

https://github.com/user-attachments/assets/63358c33-0eca-49f4-84eb-542a5859dc0f

root@kitploit:~
用法:python3 script.py <url>

参考

官方跟踪与数据库

CVE-2026-33017(MITRE): https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-33017

NVD 条目: https://nvd.nist.gov/vuln/detail/CVE-2026-33017

技术分析与公告

Langflow GitHub 安全公告: https://github.com/langflow-ai/langflow/security/advisories/GHSA-vwmf-pq79-vjvx

下载工具