Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9198 — CVE-2026-9198利用代码 | Kitploit
أدوات/GitHubGitHub/cuteecat/cve-2026-9198
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingRed Teaming
GitHubcuteecat/cve-2026-9198

CVE-2026-9198

CVE-2026-9198利用代码

عرض المستودع
منذ 10 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-9198

سبب الثغرة:

IBM Langflow OSS هو برنامج مفتوح المصدر مخصص لبناء ونشر سير عمل أتمتة الوكلاء (Agents)

IBM Langflow OSS من الإصدار 1.0.0 إلى 1.10.0 يقوم بتمكين تسجيل الدخول التلقائي افتراضيًا (autologin يكون true) في هذا الوضع، يؤدي الوصول إلى نقطة النهاية /api/v1/auto_login إلى إرجاع رمز المستخدم الفائق (superuser token) مباشرة باستخدام هذا الرمز يمكن الوصول إلى نقطة النهاية /api/v1/validate/code

POST /api/v1/validate/code هي نقطة تحقق، ولكنها تقوم بتجميع وتنفيذ exec لكل تعريف دالة باسم validate_code في الكود المصدري المُرسَل عند إرسال كود خبيث إلى نقطة النهاية هذه، ستقوم نقطة التحقق بتجميع وتنفيذ الكود الخبيث، مما يؤدي إلى تحقيق RCE هذا الإطار مبني بلغة Python، لذلك يستخدم الـ PoC كود Python لحقن الحمولة الخبيثة

تنزيل الأداة