Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0770 — # إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمحصان طروادة للوصول عن بعد
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

# إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow

عرض المستودع
1منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

ثغرة تنفيذ الأوامر عن بُعد في Langflow


📌 البرنامج المتأثر

تؤثر هذه الثغرة على:

Langflow


🧠 نظرة عامة على الثغرة

CVE-2026-0770 هي ثغرة تنفيذ أوامر عن بُعد (RCE) في نقطة النهاية:

root@kitploit:~
/api/v1/validate/code

عند تفعيل AUTO_LOGIN=true وتمكين بيانات الاعتماد الافتراضية، يمكن للمهاجمين:

  • 🔓 تجاوز المصادقة
  • 💻 تنفيذ أوامر نظام تعسفية
  • ⚠️ السيطرة الكاملة على الخادم
  • ينبع الخلل من تقييم كود Python غير الآمن أثناء عملية التحقق.


    ⚙️ التثبيت

    1️⃣ استنساخ المستودع

    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
    cd CVE-2026-0770
    

    2️⃣ تثبيت المتطلبات

    تأكد من تثبيت Python 3.8+.

    ثبّت التبعيات:

    root@kitploit:~
    pip install requests colorama
    

    (اختياري) استخدام بيئة افتراضية

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux / macOS
    venv\Scripts\activate         # Windows
    pip install requests colorama
    

    🚀 دليل الاستخدام


    🔥 وضع الصدفة التفاعلية

    تشغيل تنفيذ الأوامر التفاعلي عن بُعد:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860
    

    مثال:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://192.168.1.100:7860
    

    🧪 تنفيذ أمر واحد

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "id"
    

    مثال:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
    

    🧾 وضع التفاصيل (Verbose)

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
    

    يعرض مخرجات تصحيح مفصلة.


    🔐 استخدام رمز JWT مخصص

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
    

    🔐 سلوك المصادقة

    إذا لم يتم توفير رمز، يحاول السكربت تسجيل الدخول تلقائيًا باستخدام:

    root@kitploit:~
    username: langflow
    password: langflow
    

    إذا نجح، يسترجع access_token ويواصل التنفيذ.


    💣 سير الاستغلال

    1. محاولة المصادقة
    2. إرسال حمولة Python خبيثة
    3. تشغيل التنفيذ أثناء تعريف الدالة
    4. إثارة استثناء يحتوي على مخرجات الأمر
    5. تحليل المخرجات من استجابة الخادم

    🛡️ التخفيف

    يجب على المسؤولين:

    • تعطيل AUTO_LOGIN
    • تغيير بيانات الاعتماد الافتراضية فورًا
    • تقييد الوصول إلى /api/v1/validate/code
    • تنفيذ عزل آمن (Sandboxing)
    • الترقية إلى إصدار مصحح (إن توفر)

    🔍 مؤشرات الكشف

    راقب ما يلي:

    • طلبات POST مشبوهة إلى /api/v1/validate/code

    • كود يحتوي على:

      • __import__
      • subprocess
      • throw(Exception(
    • محاولات تسجيل دخول متكررة باستخدام بيانات الاعتماد الافتراضية


    📂 هيكل المشروع

    root@kitploit:~
    .
    ├── CVE-2026-0770.py
    ├── LICENSE
    └── README.md
    

    👤 المؤلف

    0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

    باحث أمني | مطور استغلالات | كاتب PoC


    📜 الترخيص

    موزع بموجب رخصة MIT. شاهد الترخيص الكامل هنا:

    🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


    ⚠️ إخلاء مسؤولية قانوني

    هذا المشروع مخصص لـ:

    • البحث الأمني
    • الأغراض التعليمية
    • اختبار الاختراق المصرح به

    الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني.

    تنزيل الأداة