MÜNCHEN / LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor einer laufenden Missbrauchswelle der Langflow-Sicherheitslücke CVE-2026-33017. Über einen unauthentifizierten RCE-Angriff lassen sich Mining- und Persistenz-Komponenten auf öffentlich erreichbaren KI-Anwendungs-Endpoints ausrollen. In einem 19-tägigen Zeitraum zwischen 27. März und 15. April 2026 wurde die Kampagne beobachtet. Besonders kritisch: Der Payload kann über wiederverwendete SSH-Schlüssel seitliche Bewegungen auslösen und so aus einem einzelnen Einstiegspunkt eine breitere Kompromittierung machen.

Öffentlich erreichbare KI-Anwendungsendpunkte entwickeln sich zunehmend zu einem Einfallstor für klassische Cybercrime. In der aktuellen Beobachtung nutzen Angreifer eine kritische Schwachstelle in Langflow, um unauthentifiziert Code auszuführen und damit einen Monero-Miner zu deployen. Technisch zentral ist dabei CVE-2026-33017 mit einem CVSS-Score von 9,3: Der Angriffsvektor setzt nicht auf gestohlene Logins, sondern auf das gezielte Scannen und Anvisieren von Instanzen, die aus dem Internet erreichbar sind. Die Aktivität erstreckte sich laut Sicherheitsbericht über 19 Tage, vom 27. März bis 15. April 2026, was auf wiederholtes Ausprobieren und kontinuierliche Kampagnensteuerung hindeutet.
Die Einstiegskette wird als Zusammenspiel aus einer Python-Auswertung im Kontext eines unauthentifizierten Langflow-API-Endpunkts beschrieben. Ein einzelner Programmaufruf reicht demnach, um ein extern gehostetes Shell-Skript nachzuladen und es anschließend so zu starten, dass es im Hintergrund läuft. Von dort übernimmt ein Dropper-ähnlicher Mechanismus: Er prüft zuerst, ob ein bestimmter Binärname bereits existiert, und lädt danach eine ELF-Datei nach. Diese Komponente ist in Go implementiert und wird als detachtes Prozessobjekt ausgerollt, sodass der eigentliche Angriffsprozess nicht auf dauerhafte Terminal-Sitzungen angewiesen ist. Für Verteidiger ist genau dieser „Remote-Lade- und Detach“-Pfad ein Muster, das sich in Logs oft indirekt belegen lässt, etwa über ungewöhnliche Folgeprozesse und Netzwerkzugriffe.
Im nächsten Schritt richtet sich der Miner nicht nur auf Rechenlast, sondern auf Hindernisräumung und Stabilität. Der Bericht beschreibt, dass die Nutzlast potenziell konkurrierende Krypto-Mining-Prozesse beendet, dazu zählen Namen aus der Szene wie Kinsing, WatchDog, Rocke und Outlaw. Anschließend werden rivalisierende Wallet- und Key-Materialien entfernt, Host-Sicherheitskontrollen abgeschaltet und Persistenz über cron-basierte Mechanismen vorbereitet. Besonders gefährlich ist das Vorgehen gegen Schutzmechanismen: Die Binärdatei deaktiviert unter anderem AppArmor, die Ubuntu-Firewall (UFW), iptables, SELinux sowie weitere Kernel-nahe Schutzkomponenten. Ergänzend werden Systemprotokolle bereinigt, und mit „immutable“-Attributen (chattr +i) wird die Änderbarkeit bestimmter Dateien stark eingeschränkt bzw. danach gezielt wiederhergestellt.
Aus Sicht der Sicherheitsarchitektur zeigt sich hier ein deutliches Vorbild aus früheren Cryptojacking-Kampagnen: Um sich dauerhaft zu halten, setzen Angreifer häufig genau auf diese Kombination aus Persistenz, Prozesssteuerung und Anti-Schutzmaßnahmen. Der Ablauf geht dabei noch weiter, weil die Nutzlast über wiederverwendete SSH-Schlüssel lateral in das Systemnetzwerk hineinwirken kann. Sobald ein Langflow-Host kompromittiert ist, kann er sich mit vorhandenen Authentifizierungsdaten zu weiteren Systemen „durchreichen“. Das ist der gleiche Mechanismus-Grundgedanke, den man auch aus anderen Botnetztaktiken kennt, etwa Flodrix, das laut Bericht im Juni 2025 über CVE-2025-3248 (CVSS 9,8) verteilt wurde. Der Unterschied liegt im Einstieg: Hier wird eine KI-Orchestrierungsplattform als neue Front Door missbraucht, nicht eine klassische Webserver- oder VPN-Fehlkonfiguration.
Für den Markt ist vor allem die Timing-Komponente relevant: Bereits innerhalb des letzten Jahres wurden mehrere Langflow-Sicherheitslücken aktiv ausgenutzt, und die aktuellen Indikatoren sprechen für längeres Iterieren. Ein Artefakt der vorherigen Binär-Iteration sei im Mai 2024 kompiliert worden, was auf eine Entwicklungs- und Anpassungsphase über mehr als zwei Jahre hindeutet. Gleichzeitig wird eine Serverstelle mit dem Ziel genutzt, Minerlader-Archive nachzufragen, in diesem Fall ein TAR-Paket, das nach dem Start wieder gelöscht wird. Das spricht für ein „Low-Residency“-Design, bei dem Dateien nur kurzzeitig auf dem Host bleiben. Experten werten das als Hinweis, dass die Akteure nicht nur Schwachstellen suchen, sondern auch Detektionsmechanismen und EDR-Verhalten antizipieren.
Trend Micro berichtet in dem Zusammenhang, dass die Kampagnenlogik bewusst so implementiert wurde, dass sie als Kaskade kurzer Shell-Kommandos arbeitet. Die Forscher Simon Dulude und John Zhang betonen dabei sinngemäß, dass die Angriffslogik nicht als einzelne Go-Funktionen läuft, sondern per Forking in eine Reihe kurzlebiger sh -c Subprozesse zerlegt wird. Das ist ein Trade-off: Anstatt maximale Tarnung zu priorisieren, erhöht das Fragmentieren die Zuverlässigkeit. Scheitert etwa ein einzelner „pkill“-Befehl, bleibt der Misserfolg auf den jeweiligen Subprozess begrenzt, während die übrigen Schritte weiterlaufen. Für die Verteidigung bedeutet das: Eine einzelne fehlgeschlagene Aktion ist kein Entlastungsbeweis, weil der restliche Ablauf unabhängig davon fortgesetzt wird.
Konkreter wird die operative Steuerung durch externe Telemetrie. Der Miner kontaktiert ipinfo[.]io, um die öffentliche IP sowie Geodaten des Hosts zu ermitteln. Daraus lassen sich zwei Entscheidungen ableiten: Zum einen kann die Auswahl eines Mining-Pools so getroffen werden, dass Latenzen sinken und die Hash-Rate steigt, zum anderen können Geo-Fencing-Mechanismen dazu dienen, Zielregionen gezielt zu vermeiden oder später zu priorisieren. Das wirkt auf den ersten Blick wie „nur“ Performance-Optimierung, ist aber im Kern ein Kontrollinstrument für Angreifer: Es erhöht die Erfolgsquote, reduziert Ressourcenverschwendung und kann zugleich die Entdeckung durch bestimmte regionale Nutzer- oder ISP-Muster verringern.
Für die nächsten Schritte in Unternehmen lautet die zentrale Implikation: Exponierte KI-Stacks müssen wie klassische hochkritische Einstiegspunkte behandelt werden. Langflow lässt sich in produktiven Umgebungen typischerweise nur dann verantworten, wenn Authentifizierung, Netzwerksegmentierung, Rate-Limits und eingehende Zugriffskontrollen lückenlos greifen. In der Praxis heißt das, öffentlich erreichbare Endpunkte zu vermeiden oder sie streng über Reverse-Proxies, WAF-Regeln und Zero-Trust-Gateways abzusichern. Parallel sollten Teams nach Indikatoren suchen, die zum beschriebenen Ablauf passen: ungewöhnliche Curl-/Wget-Sequenzen aus KI-Services heraus, detachete Prozesse, Änderungen an Cron-Konfigurationen, sowie das Auftreten von Go-kompilierten ELF-Dateien. Wer zudem Prozesse mit den bekannten „Miner“-Komponenten-Kandidaten und Verhaltensmustern abgleicht, kann die Angriffskette früher stoppen, bevor Persistenz greift.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Langflow-RCE wird missbraucht: Monero-Miner über exponierte KI-App-Endpoints" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Langflow-RCE wird missbraucht: Monero-Miner über exponierte KI-App-Endpoints" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Langflow-RCE wird missbraucht: Monero-Miner über exponierte KI-App-Endpoints« bei Google Deutschland suchen, bei Bing oder Google News!