
إثبات مفهوم أكاديمي يوضح CVE-2026-21445 [LangFlow] لأغراض البحث الأمني المصرح به.
يحتوي هذا المستودع على إثبات مفهوم (PoC) تم تطويره حصريًا لأغراض التحليل الأكاديمي والبحث الدفاعي والتحقق من صحة الثغرات الأمنية.
الهدف من هذا المشروع هو مساعدة الباحثين الأمنيين والمدافعين والبائعين على فهم السلوك التقني وتأثير CVE-2025-14847 ضمن بيئات اختبار خاضعة للتحكم ومصرح بها.
يجب تنفيذ إثبات المفهوم هذا فقط على أنظمة يملكها المختبر أو أنظمة تم منح تفويض صريح لها.
قد يؤدي أي استخدام غير مصرح به لهذا الكود إلى انتهاك القوانين المحلية أو الدولية. لا يشجع المؤلف أو يدعم إساءة الاستخدام أو الاستغلال الجماعي أو إساءة استخدام الخدمات المكشوفة.
على الرغم من أن إثبات المفهوم يوضح التأثير المحتمل للثغرة الأمنية، إلا أنه ليس مخصصًا للاستغلال التشغيلي أو المسح الجماعي أو إساءة الاستخدام في العالم الحقيقي.
أي أتمتة أو مخرجات ينتجها إثبات المفهوم موجودة فقط لتوضيح سلوك الثغرة الأمنية في بيئات بحثية خاضعة للتحكم.
تم تطوير واختبار إثبات المفهوم هذا في بيئة خاضعة للتحكم باستخدام Python 2.7.14 على نظام Microsoft Windows.
قد تتطلب المنصات الأخرى أو إصدارات Python الأخرى تعديلات طفيفة.
تم الإفصاح عن هذه الثغرة الأمنية بشكل مسؤول وتم تخصيصها CVE-2026-21445.
يُنصح بشدة المستخدمين المتأثرين بتطبيق التصحيحات الرسمية واتباع النشرات الأمنية للبائعين وإرشادات التحصين.

يتم توفير هذا الكود لأغراض تعليمية وبحوث أمنية مصرح بها فقط. لا يتحمل المؤلف أي مسؤولية عن إساءة الاستخدام أو الأضرار الناتجة عن هذا البرنامج.