Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-12944 — Python PoC يستغل CVE-2026-12944، وهو SSRF في Langflow 1.10.0 عبر urllib في المكونات المخصصة، مع قدرات القراءة والجلب الموثقة. | Kitploit
أدوات/GitHubGitHub/shadowforge-cyber/cve-2026-12944
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقأمن واجهات برمجة التطبيقات
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python PoC يستغل CVE-2026-12944، وهو SSRF في Langflow 1.10.0 عبر urllib في المكونات المخصصة، مع قدرات القراءة والجلب الموثقة.

عرض المستودع
21منذ 21 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-12944: Langflow 1.10.0 — urllib SSRF

Langflow OSS (≤ 1.10.0) — ثغرة تسمح بتنفيذ تعليمات برمجية عشوائية عبر urllib.request / socket في المكوّنات المخصّصة.
تجاوز ماسح المكوّنات قائمة الحظر الخاصة بهذه الوحدات من المكتبة القياسية. تم إصلاحها في 1.10.1 (IBM).

الخطورة: PR:L (قابلة لإعادة الإنتاج علنًا / خطورة منخفضة)

نقطة نهاية الاستغلال: POST /api/v1/custom_component
تتطلب ملف تعريف ارتباط للجلسة أو رمز bearer.

كيفية الحصول على وصول مُصادَق عليه (3 مسارات سهلة)

  1. --test — لا يتطلب مصادقة. ينفّذ فقط GET /api/v1/version العام.
  2. --read / --fetch — المصادقة أولًا:
    • تسجيل الدخول التلقائي مُفعَّل (الافتراضي في Langflow الأصلي):
      GET /api/v1/auto_login. إذا احتوى رد JSON على access_token، أرسل Authorization: Bearer … (دون الحاجة إلى اسم مستخدم/كلمة مرور).
    • تسجيل الدخول التلقائي مُعطَّل:
      POST /api/v1/login باستخدام --uname / --password بصيغة application/x-www-form-urlencoded.
  3. بعد تسجيل الدخول، أرسل الحمولة إلى POST /api/v1/custom_component.

يُستخدم --uname / --password فقط إذا كان تسجيل الدخول التلقائي مُعطَّلًا. في التثبيت الافتراضي الأصلي يتم تجاهلهما.

لأغراض الاختبار المصرَّح به فقط. لا تستخدم هذا ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا باختبارها.

المتطلبات: Python 3 (المكتبة القياسية فقط).

أمثلة الاستخدام

python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname

الشكر

التقرير وإثبات المفهوم: ShadowForge Cyber

تنزيل الأداة