CerberusMrXi/Langflow-cve-2026-33017-exploit
GitHub: CerberusMrXi/Langflow-cve-2026-33017-exploit
针对 Langflow <1.9.0 的 CVE-2026-33017 远程代码执行漏洞的异步 Python 利用框架,支持多模式 payload 评估和自动化报告生成。
Stars: 0 | Forks: 0
# Langflow RCE 漏洞利用框架
**CVE-2026-33017** · 针对授权安全测试的 Langflow 远程代码执行
[](https://www.python.org/)
[](#disclaimer)
[](https://cve.mitre.org/)
[](#)
## 免责声明
本项目**仅**适用于:
- 授权的渗透测试
- 受控的实验室 / CTF 环境
- 防御性验证和补丁验证
**未经授权访问计算机系统是违法行为。** 在对任何目标进行测试之前,您需自行负责遵守适用的法律法规,并获取书面授权。作者对任何滥用行为概不负责。
## 概述
这是一个异步 Python 框架,用于评估可能受到 **CVE-2026-33017** 影响的 Langflow 部署。它支持漏洞检查、payload 模式选择、自动化评估运行,以及用于项目交付文档的结构化报告。
| 项目 | 详情 |
|------|--------|
| CVE | CVE-2026-33017 |
| 目标 | Langflow |
| 建议的缓解措施 | 升级至 Langflow **≥ 1.9.0** |
| 语言 | Python 3.10+ |
| 版本 | 1.0.0 |
| 作者 | Sudeepa Wanigarathna |
## 功能
- **漏洞检查** — 非破坏性的 `--check-only` 模式
- **多种评估模式** — 命令执行、文件操作和高级 payload 类型
- **自动化工作流** — `--auto` / 批处理运行
- **报告生成** — 支持 text、JSON、HTML 和 Markdown 输出
- **异步 HTTP 客户端** — 基于 `httpx` 构建,支持可配置的日志记录
## 前置条件
- Python **3.10+**
- 拥有访问授权目标的网络权限
- 具备测试环境有效的 Langflow `flow-id` 和 `client-id`
## 安装说明
```
git clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
```
## 快速开始
### 仅漏洞检查
```
python exploit.py \
-u http://127.0.0.1:7860 \
-f \
-c \
--check-only
```
### 命令执行(授权实验环境)
```
python exploit.py \
-u http://127.0.0.1:7860 \
-f \
-c \
-t command_exec \
--cmd "id"
```
### 生成报告
```
python exploit.py \
-u http://127.0.0.1:7860 \
-f \
-c \
-t command_exec \
--cmd "uname -a" \
--report markdown \
--output-file report.md
```
## 使用说明
```
python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options]
```
### 必填参数
| 参数 | 描述 |
|------|-------------|
| `-u`, `--url` | 目标基础 URL(例如 `http://127.0.0.1:7860`) |
| `-f`, `--flow-id` | Langflow flow ID |
| `-c`, `--client-id` | Client ID cookie 值 |
### Payload / 模式选项
| 参数 | 描述 |
|------|-------------|
| `-t`, `--payload-type` | `reverse_shell`, `bind_shell`, `command_exec`, `file_read`, `file_upload`, `persistence`, `priv_esc`, `data_exfil`, `meterpreter`, `webshell`, `all`(默认值:`reverse_shell`) |
| `-l`, `--lhost` | 监听主机(在适用情况下,如省略则自动检测) |
| `-p`, `--lport` | 监听端口(shell / meterpreter 模式下必填) |
| `--cmd` | 命令字符串(`command_exec`) |
| `--file-path` | 用于文件读取/上传模式的路径 |
| `--file-data` | 上传的内容(`file_upload`) |
### 工作流选项
| 参数 | 描述 |
|------|-------------|
| `--auto` | 自动化漏洞利用工作流 |
| `--check-only` | 仅执行漏洞检查 |
| `--batch` | 批处理模式 |
| `--report` | `text` \| `json` \| `html` \| `markdown` |
| `--output-file` | 将报告/输出写入文件 |
| `-v`, `--verbose` | 详细日志记录 |
| `-q`, `--quiet` | 仅输出错误信息 |
## 项目结构
```
.
├── exploit.py # Main CLI & assessment engine
├── requirements.txt # Python dependencies
├── README.md # This file
└── venv/ # Local virtualenv (not for version control)
```
## 缓解措施
如果目标存在 CVE-2026-33017 漏洞:
1. 将 Langflow 升级到 **1.9.0 或更高版本**
2. 限制 Langflow 管理/API 接口的网络暴露
3. 在确认任何入侵评估后轮换凭证并审查访问日志
4. 重新运行 `--check-only` 以验证补丁效果
## 负责任地使用
- **仅**测试您拥有或已获得书面授权评估的系统
- 在使用任何 payload 模式之前,优先使用 `--check-only`
- 根据合同要求,对项目范围、证据和报告保密
- 在适用的情况下,通过适当的披露渠道报告发现
## 许可证
仅供**授权安全测试和教育研究使用**。
不提供任何担保。使用风险自负,并需遵守相关法律。
## 作者
**Sudeepa Wanigarathna**
## 免责声明
本项目**仅**适用于:
- 授权的渗透测试
- 受控的实验室 / CTF 环境
- 防御性验证和补丁验证
**未经授权访问计算机系统是违法行为。** 在对任何目标进行测试之前,您需自行负责遵守适用的法律法规,并获取书面授权。作者对任何滥用行为概不负责。
## 概述
这是一个异步 Python 框架,用于评估可能受到 **CVE-2026-33017** 影响的 Langflow 部署。它支持漏洞检查、payload 模式选择、自动化评估运行,以及用于项目交付文档的结构化报告。
| 项目 | 详情 |
|------|--------|
| CVE | CVE-2026-33017 |
| 目标 | Langflow |
| 建议的缓解措施 | 升级至 Langflow **≥ 1.9.0** |
| 语言 | Python 3.10+ |
| 版本 | 1.0.0 |
| 作者 | Sudeepa Wanigarathna |
## 功能
- **漏洞检查** — 非破坏性的 `--check-only` 模式
- **多种评估模式** — 命令执行、文件操作和高级 payload 类型
- **自动化工作流** — `--auto` / 批处理运行
- **报告生成** — 支持 text、JSON、HTML 和 Markdown 输出
- **异步 HTTP 客户端** — 基于 `httpx` 构建,支持可配置的日志记录
## 前置条件
- Python **3.10+**
- 拥有访问授权目标的网络权限
- 具备测试环境有效的 Langflow `flow-id` 和 `client-id`
## 安装说明
```
git clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit
cd Langflow-cve-2026-33017-exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
```
## 快速开始
### 仅漏洞检查
```
python exploit.py \
-u http://127.0.0.1:7860 \
-f 用于授权安全研究 · CVE-2026-33017
标签:HTTP工具, Python, RCE, 文档结构分析, 无后门, 网络安全审计, 计算机取证, 运行时操纵