Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9198 — دليل إثبات المفهوم (PoC) والكشف عن ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الحرجة غير المصادَق عليها في IBM Langflow OSS، ويغطي تجاوز رمز auto_login وتقييم Python غير الآمن عبر /validate/code. | Kitploit
أدوات/GitHubGitHub/k3ystr0k3r/cve-2026-9198
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار أمان APIاختبار الاختراق
GitHubk3ystr0k3r/cve-2026-9198

CVE-2026-9198

دليل إثبات المفهوم (PoC) والكشف عن ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) الحرجة غير المصادَق عليها في IBM Langflow OSS، ويغطي تجاوز رمز auto_login وتقييم Python غير الآمن عبر /validate/code.

عرض المستودع
منذ 7س 18دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-9198 - IBM Langflow OSS تنفيذ أوامر عن بُعد غير مُصادَق عليه (RCE)

CVE CVSS CWE

ثغرة حرجة لتنفيذ الأوامر عن بُعد دون مصادقة، تؤثر على IBM Langflow OSS.

تنشأ الثغرة من الجمع بين نقطتي ضعف:

  1. يمكن لـ /api/v1/auto_login إصدار رمز حامل (bearer token) مميَّز من نوع SUPERUSER لمستدعٍ عبر الشبكة غير مُصادَق عليه.
  2. يعالج /api/v1/validate/code كود Python يتحكم فيه المهاجم في سياق تنفيذ غير آمن.

عند الجمع بينهما، يمكن أن تؤدي هاتان الضعفتان إلى تنفيذ كود Python عشوائي بصلاحيات عملية الخلفية (backend) الخاصة بـ Langflow.

تحصل الثغرة على درجة CVSS v3.1 تبلغ 9.8 (حرجة) وتُصنَّف ضمن CWE-94 — التحكم غير السليم في توليد الكود.

الإصدارات المتأثرة

المنتجالإصدارات المتأثرةالإصدار المُصلَح
IBM Langflow OSS1.0.0 – 1.10.01.10.1

توصي IBM بالترقية إلى Langflow OSS 1.10.1.

درجة الخطورة

CVSS: 9.8 حرجة

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

سلسلة استغلال الثغرة

root@kitploit:~
Unauthenticated attacker
        |
        v
/api/v1/auto_login
        |
        |  SUPERUSER bearer token
        v
/api/v1/validate/code
        |
        |  Unsafe Python evaluation
        v
Remote Code Execution
        |
        v
Langflow backend process

المشكلة الأمنية الجوهرية ليست مجرد وجود أيٍّ من هذين المسارين، بل ينبع الأثر من الجمع بين آلية تجاوز المصادقة/إصدار الرموز وبين آلية التحقق غير الآمنة من الكود.

الأثر الأمني

يمكن أن يمنح الاستغلال الناجح المهاجمَ تنفيذًا للكود في السياق الأمني الخاص بالواجهة الخلفية (backend) لـ Langflow.

واعتمادًا على طريقة النشر، قد يكشف ذلك:

  • أسرار التطبيق
  • متغيرات البيئة
  • بيانات اعتماد API
  • الملفات التي يمكن لعملية Langflow الوصول إليها
  • موارد الشبكة الداخلية
  • خدمات الذكاء الاصطناعي/نماذج اللغة الكبيرة (LLM) المتصلة
  • قواعد البيانات ومخازن المتجهات
  • الخدمات الأخرى التي يمكن الوصول إليها من المضيف

لذلك يعتمد الأثر العملي بشكل كبير على الصلاحيات وإمكانية الوصول إلى الشبكة المتاحة لعملية Langflow.

بصمة HTTP الآمنة

الطلبات التالية مخصَّصة لتحديد الهوية دون التسبب بضرر ولا تحتوي على حمولة لتنفيذ الكود.

التحقق من خدمة Langflow

root@kitploit:~
GET / HTTP/1.1
Host: TARGET
Accept: */*
Connection: close

فحص البيانات الوصفية لـ API

root@kitploit:~
GET /docs HTTP/1.1
Host: TARGET
Accept: text/html,*/*
Connection: close

فحص مسار auto-login دون إرسال حمولة تنفيذ

root@kitploit:~
GET /api/v1/auto_login HTTP/1.1
Host: TARGET
Accept: application/json
Connection: close

في الاختبار الدفاعي، سجِّل رمز الحالة والترويسات وبنية الاستجابة بدلًا من محاولة استخدام أي بيانات اعتماد يتم إرجاعها.

طلب موجَّه للكشف

نمط تتبع دفاعي مفيد هو:

root@kitploit:~
/api/v1/auto_login
        followed shortly by
/api/v1/validate/code

المصدر الذي يرسل هذه الطلبات دون حركة مرور الواجهة الأمامية المعتادة لـ Langflow حولها يستحق التحقيق بشكل خاص.

ما يجب تجنبه في بيئة الإنتاج

لا تختبر الثغرة بإرسال كود Python عشوائي إلى /api/v1/validate/code ضد مثيل إنتاجي.

سير عمل التحقق الآمن هو:

root@kitploit:~
1. Identify the Langflow version
2. Confirm whether it is <= 1.10.0
3. Review access logs for the affected endpoints
4. Check for unexpected SUPERUSER token issuance
5. Check process/application logs for suspicious Python execution
6. Upgrade to 1.10.1
7. Rotate potentially exposed credentials
8. Investigate the host if exploitation is suspected

الكشف والرصد

راقب ما يلي:

root@kitploit:~
POST /api/v1/validate/code
GET  /api/v1/auto_login
POST /api/v1/auto_login

تشمل السلوكيات المثيرة للشك بشكل خاص:

  • طلبات غير مُصادَق عليها إلى /api/v1/auto_login
  • استجابات 200 OK تحتوي على access_token
  • طلب auto_login يتبعه فورًا /api/v1/validate/code
  • طلبات صادرة من عناوين خارجية غير متوقعة
  • وكلاء مستخدم (user agents) لا ترتبط بالمتصفحات
  • رسائل خطأ متعلقة بـ Python/الكود في استجابات Langflow
  • عمليات فرعية غير متوقعة تُطلقها خدمة Langflow

المعالجة والإصلاح

قم بترقية Langflow OSS إلى:

root@kitploit:~
1.10.1 or later

وتوصي IBM تحديدًا بالترقية إلى 1.10.1.

إذا كان هناك اشتباه في حدوث استغلال، فلا ينبغي اعتبار التصحيح وحده كافيًا. راجع السجلات وبيانات التتبع الخاصة بالمضيف، وأعد تدوير أي أسرار قد تكون متاحة لعملية Langflow.

الإفصاح / الحالة

  • CVE: CVE-2026-9198
  • CWE: CWE-94
  • درجة الخطورة: حرجة
  • CVSS: 9.8
  • الإصدارات المتأثرة: Langflow OSS 1.0.0–1.10.0
  • الإصدار المُصلَح: 1.10.1
  • CISA KEV: نعم
  • الاستغلال: أُبلغ عن استغلال نشط

أضافت CISA الثغرة CVE-2026-9198 إلى كتالوج الثغرات المستغلة المعروفة لديها في 4 أغسطس 2026.

المراجع

  • NVD: CVE-2026-9198
  • النشرة الأمنية الصادرة عن IBM: تنفيذ أوامر عن بُعد غير مُصادَق عليه عبر تجاوز تسجيل الدخول التلقائي والتحقق من الكود
  • إعلان GitHub الأمني: GHSA-5wm9-vgmg-cjv6
  • كتالوج CISA للثغرات المستغلة المعروفة

إخلاء المسؤولية

هذا المستودع مخصَّص لأبحاث الأمن المصرَّح بها، وتحليل الثغرات، وهندسة الكشف، وبيئات المختبرات الخاضعة للتحكم.

تنزيل الأداة
المقياسالقيمة
ناقل الهجومالشبكة
تعقيد الهجوممنخفض
الصلاحيات المطلوبةلا شيء
تفاعل المستخدملا شيء
السريةعالية
السلامةعالية
التوافريةعالية
النطاقغير متغير