langflow-exploit

Installation
SKILL.md

LangFlow 漏洞利用技能

本技能包含三个针对 LangFlow 实例的利用脚本,共享同一个核心 RCE 原语—— 向公开 flow 中注入 Python 代码到自定义组件——但在获取 JWT token 的方式上有所不同。

所有脚本位于 scripts/ 目录,依赖 requestspip install requests)。

快速决策树

  1. 目标存在 CVE-2026-33017(auto_login 未修补)→ cve-2026-33017.py
  2. auto_login 已修补,默认密码未改 → langflowLogin.py
  3. 都不确定 → langflowWeakRCE.py(覆盖所有路径)

速查表

Related skills

More from wgpsec/aboutsecurity

Installs
2
GitHub Stars
1.3K
First Seen
Apr 22, 2026