langflow-exploit
Installation
SKILL.md
LangFlow 漏洞利用技能
本技能包含三个针对 LangFlow 实例的利用脚本,共享同一个核心 RCE 原语—— 向公开 flow 中注入 Python 代码到自定义组件——但在获取 JWT token 的方式上有所不同。
所有脚本位于 scripts/ 目录,依赖 requests(pip install requests)。
快速决策树
- 目标存在 CVE-2026-33017(
auto_login未修补)→ cve-2026-33017.py auto_login已修补,默认密码未改 → langflowLogin.py- 都不确定 → langflowWeakRCE.py(覆盖所有路径)