Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0770 — # إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمحصان طروادة للوصول عن بعد
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

# إثبات المفهوم لتنفيذ التعليمات البرمجية عن بُعد (RCE) في Langflow

عرض المستودع
1125منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

ثغرة تنفيذ الأوامر عن بُعد في Langflow


📌 البرنامج المتأثر

تؤثر هذه الثغرة على:

Langflow


🧠 نظرة عامة على الثغرة

CVE-2026-0770 هي ثغرة تنفيذ أوامر عن بُعد (RCE) في نقطة النهاية:

/api/v1/validate/code

عند تفعيل AUTO_LOGIN=true وتمكين بيانات الاعتماد الافتراضية، يمكن للمهاجمين:

  • 🔓 تجاوز المصادقة
  • 💻 تنفيذ أوامر نظام تعسفية
  • ⚠️ السيطرة الكاملة على الخادم

ينبع الخلل من تقييم كود Python غير الآمن أثناء عملية التحقق.


⚙️ التثبيت

1️⃣ استنساخ المستودع

git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ تثبيت المتطلبات

تأكد من تثبيت Python 3.8+.

ثبّت التبعيات:

pip install requests colorama

(اختياري) استخدام بيئة افتراضية

python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 دليل الاستخدام


🔥 وضع الصدفة التفاعلية

تشغيل تنفيذ الأوامر التفاعلي عن بُعد:

python3 CVE-2026-0770.py -t http://target:7860

مثال:

python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 تنفيذ أمر واحد

python3 CVE-2026-0770.py -t http://target:7860 -c "id"

مثال:

python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 وضع التفاصيل (Verbose)

python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

يعرض مخرجات تصحيح مفصلة.


🔐 استخدام رمز JWT مخصص

python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 سلوك المصادقة

إذا لم يتم توفير رمز، يحاول السكربت تسجيل الدخول تلقائيًا باستخدام:

username: langflow
password: langflow

إذا نجح، يسترجع access_token ويواصل التنفيذ.


💣 سير الاستغلال

  1. محاولة المصادقة
  2. إرسال حمولة Python خبيثة
  3. تشغيل التنفيذ أثناء تعريف الدالة
  4. إثارة استثناء يحتوي على مخرجات الأمر
  5. تحليل المخرجات من استجابة الخادم

🛡️ التخفيف

يجب على المسؤولين:

  • تعطيل AUTO_LOGIN
  • تغيير بيانات الاعتماد الافتراضية فورًا
  • تقييد الوصول إلى /api/v1/validate/code
  • تنفيذ عزل آمن (Sandboxing)
  • الترقية إلى إصدار مصحح (إن توفر)

🔍 مؤشرات الكشف

راقب ما يلي:

  • طلبات POST مشبوهة إلى /api/v1/validate/code

  • كود يحتوي على:

    • __import__
    • subprocess
    • throw(Exception(
  • محاولات تسجيل دخول متكررة باستخدام بيانات الاعتماد الافتراضية


📂 هيكل المشروع

.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 المؤلف

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

باحث أمني | مطور استغلالات | كاتب PoC


📜 الترخيص

موزع بموجب رخصة MIT. شاهد الترخيص الكامل هنا:

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ إخلاء مسؤولية قانوني

هذا المشروع مخصص لـ:

  • البحث الأمني
  • الأغراض التعليمية
  • اختبار الاختراق المصرح به

الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها يعد غير قانوني.

تنزيل الأداة