
إثبات مفهوم لاستغلال CVE-2026-18729 في Langflow، يوضح تنفيذ التعليمات البرمجية عن بُعد عبر طلبات مصممة خصيصًا. يتضمن تعليمات الاستخدام ودليلًا على تنفيذ التعليمات البرمجية.
كود إثبات المفهوم (PoC) لاستغلال الثغرة CVE-2026-18729
python3 poc.py -url -uname -pword -c
ملاحظة: لا يتم إرجاع مخرجات bash لأن نقطة النهاية (endpoint) تُرجع فقط قالب المكوّن والبيانات الوصفية. يتم تخزين مخرجات bash في _out داخل نطاق البناء (build scope) ولا يتم تسلسلها في استجابة JSON، لذا فإن غياب مخرجات الأمر لا يعني أن الأمر لم يتم تنفيذه.
