
HackTheBoxMedium
HTB: Fireflow
An unauthenticated Langflow RCE (CVE-2026-33017) leads to leaked superuser credentials via process environment, password reuse for user access, a JWT alg:none forgery against a custom MCP server, and finally a Kubernetes nodes/proxy verb bypass to a privileged pod for host root.
- #rce
- #jwt
- #kubernetes
- #privesc