CerberusMrXi/Langflow-cve-2026-33017-exploit

GitHub: CerberusMrXi/Langflow-cve-2026-33017-exploit

针对 Langflow <1.9.0 的 CVE-2026-33017 远程代码执行漏洞的异步 Python 利用框架,支持多模式 payload 评估和自动化报告生成。

Stars: 0 | Forks: 0

# Langflow RCE 漏洞利用框架 **CVE-2026-33017** · 针对授权安全测试的 Langflow 远程代码执行 [![Python](https://img.shields.io/badge/Python-3.10%2B-blue?logo=python&logoColor=white)](https://www.python.org/) [![License](https://img.shields.io/badge/License-Authorized%20Use%20Only-red)](#disclaimer) [![CVE](https://img.shields.io/badge/CVE-2026--33017-critical)](https://cve.mitre.org/) [![Status](https://img.shields.io/badge/Status-Research-orange)](#) l ## 免责声明 本项目**仅**适用于: - 授权的渗透测试 - 受控的实验室 / CTF 环境 - 防御性验证和补丁验证 **未经授权访问计算机系统是违法行为。** 在对任何目标进行测试之前,您需自行负责遵守适用的法律法规,并获取书面授权。作者对任何滥用行为概不负责。 ## 概述 这是一个异步 Python 框架,用于评估可能受到 **CVE-2026-33017** 影响的 Langflow 部署。它支持漏洞检查、payload 模式选择、自动化评估运行,以及用于项目交付文档的结构化报告。 | 项目 | 详情 | |------|--------| | CVE | CVE-2026-33017 | | 目标 | Langflow | | 建议的缓解措施 | 升级至 Langflow **≥ 1.9.0** | | 语言 | Python 3.10+ | | 版本 | 1.0.0 | | 作者 | Sudeepa Wanigarathna | ## 功能 - **漏洞检查** — 非破坏性的 `--check-only` 模式 - **多种评估模式** — 命令执行、文件操作和高级 payload 类型 - **自动化工作流** — `--auto` / 批处理运行 - **报告生成** — 支持 text、JSON、HTML 和 Markdown 输出 - **异步 HTTP 客户端** — 基于 `httpx` 构建,支持可配置的日志记录 ## 前置条件 - Python **3.10+** - 拥有访问授权目标的网络权限 - 具备测试环境有效的 Langflow `flow-id` 和 `client-id` ## 安装说明 ``` git clone https://github.com/CerberusMrXi/Langflow-cve-2026-33017-exploit cd Langflow-cve-2026-33017-exploit python3 -m venv venv source venv/bin/activate # Windows: venv\Scripts\activate pip install -r requirements.txt ``` ## 快速开始 ### 仅漏洞检查 ``` python exploit.py \ -u http://127.0.0.1:7860 \ -f \ -c \ --check-only ``` ### 命令执行(授权实验环境) ``` python exploit.py \ -u http://127.0.0.1:7860 \ -f \ -c \ -t command_exec \ --cmd "id" ``` ### 生成报告 ``` python exploit.py \ -u http://127.0.0.1:7860 \ -f \ -c \ -t command_exec \ --cmd "uname -a" \ --report markdown \ --output-file report.md ``` ## 使用说明 ``` python exploit.py -u URL -f FLOW_ID -c CLIENT_ID [options] ``` ### 必填参数 | 参数 | 描述 | |------|-------------| | `-u`, `--url` | 目标基础 URL(例如 `http://127.0.0.1:7860`) | | `-f`, `--flow-id` | Langflow flow ID | | `-c`, `--client-id` | Client ID cookie 值 | ### Payload / 模式选项 | 参数 | 描述 | |------|-------------| | `-t`, `--payload-type` | `reverse_shell`, `bind_shell`, `command_exec`, `file_read`, `file_upload`, `persistence`, `priv_esc`, `data_exfil`, `meterpreter`, `webshell`, `all`(默认值:`reverse_shell`) | | `-l`, `--lhost` | 监听主机(在适用情况下,如省略则自动检测) | | `-p`, `--lport` | 监听端口(shell / meterpreter 模式下必填) | | `--cmd` | 命令字符串(`command_exec`) | | `--file-path` | 用于文件读取/上传模式的路径 | | `--file-data` | 上传的内容(`file_upload`) | ### 工作流选项 | 参数 | 描述 | |------|-------------| | `--auto` | 自动化漏洞利用工作流 | | `--check-only` | 仅执行漏洞检查 | | `--batch` | 批处理模式 | | `--report` | `text` \| `json` \| `html` \| `markdown` | | `--output-file` | 将报告/输出写入文件 | | `-v`, `--verbose` | 详细日志记录 | | `-q`, `--quiet` | 仅输出错误信息 | ## 项目结构 ``` . ├── exploit.py # Main CLI & assessment engine ├── requirements.txt # Python dependencies ├── README.md # This file └── venv/ # Local virtualenv (not for version control) ``` ## 缓解措施 如果目标存在 CVE-2026-33017 漏洞: 1. 将 Langflow 升级到 **1.9.0 或更高版本** 2. 限制 Langflow 管理/API 接口的网络暴露 3. 在确认任何入侵评估后轮换凭证并审查访问日志 4. 重新运行 `--check-only` 以验证补丁效果 ## 负责任地使用 - **仅**测试您拥有或已获得书面授权评估的系统 - 在使用任何 payload 模式之前,优先使用 `--check-only` - 根据合同要求,对项目范围、证据和报告保密 - 在适用的情况下,通过适当的披露渠道报告发现 ## 许可证 仅供**授权安全测试和教育研究使用**。 不提供任何担保。使用风险自负,并需遵守相关法律。 ## 作者 **Sudeepa Wanigarathna**

用于授权安全研究 · CVE-2026-33017

标签:HTTP工具, Python, RCE, 文档结构分析, 无后门, 网络安全审计, 计算机取证, 运行时操纵