Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-9198 — إثبات المفهوم لـ CVE-2026-9198 - IBM Langflow RCE غير مصادق عليه عبر تجاوز تسجيل الدخول التلقائي | Kitploit
أدوات/GitHubGitHub/ywh-jfellus/cve-2026-9198
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubywh-jfellus/cve-2026-9198

CVE-2026-9198

إثبات المفهوم لـ CVE-2026-9198 - IBM Langflow RCE غير مصادق عليه عبر تجاوز تسجيل الدخول التلقائي

عرض المستودع
منذ 27 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-9198 - IBM Langflow: تنفيذ تعليمات برمجية عن بُعد دون مصادقة عبر تجاوز تسجيل الدخول التلقائي (PoC تعليمي)

يوفّر هذا المستودع إثبات مفهوم تعليمي لثغرة CVE-2026-9198 التي تؤثر على IBM Langflow OSS.

يُظهر PoC (poc.py) كيف يمكن لمهاجم غير مصادق أن يسلسل:

  1. GET/POST /api/v1/auto_login (يعيد رمز مستخدم خارق عندما يكون تسجيل الدخول التلقائي مفعّلًا)، و
  2. POST /api/v1/validate/code (ينفّذ كود Python يتحكم فيه المهاجم)

لتحقيق تنفيذ تعليمات برمجية عن بُعد.

إخلاء مسؤولية

هذا الكود وحزم Docker المقدمة مخصّصة لاختبار أمني محلي وللتعليم فقط.
لا تشغّلها ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

هيكل المستودع

root@kitploit:~
.
├── poc.py
├── vulnerable/docker-compose.yaml
└── patched/docker-compose.yaml
  • poc.py: استغلال إثبات المفهوم.
  • vulnerable/docker-compose.yaml: بيئة مختبرية تستخدم langflowai/langflow:1.10.0 (قابلة للاستغلال).
  • patched/docker-compose.yaml: بيئة مختبرية تستخدم langflowai/langflow:1.10.1 (استهداف السلوك المُصحَّح).

تم إعداد ملفّي compose عمدًا كـ بيئات مختبرية لاختبار poc.py على http://127.0.0.1:9999.

المتطلبات الأساسية

  • Docker + Docker Compose
  • Python 3.8+
  • حزمة Python:
root@kitploit:~
pip install requests

تشغيل البيئة المختبرية القابلة للاستغلال

شغّل البيئة القابلة للاستغلال:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

شغّل PoC:

root@kitploit:~
python3 poc.py

تتضمن النتيجة المتوقعة للبيئة القابلة للاستغلال سطرًا أحمر [!] ومخرجات أوامر مشابهة لما يلي:

root@kitploit:~
[!] /api/v1/auto_login is vulnerable: uid=... gid=...

تشغيل البيئة المختبرية المُصحَّحة

أوقف البيئة القابلة للاستغلال أولًا (إذا كانت تعمل):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

شغّل البيئة المُصحَّحة:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

شغّل نفس PoC:

root@kitploit:~
python3 poc.py

النتيجة المتوقعة للبيئة المُصحَّحة هي سطر أخضر [-] يشير إلى أن سلسلة الاستغلال لم تعد تنجح.

إعدادات PoC

في poc.py:

  • القيمة الافتراضية لـ URL هي http://127.0.0.1:9999
  • القيمة الافتراضية لـ CMD هي id

عدّل هذه الثوابت إذا كنت بحاجة إلى اختبار هدف محلي مختلف أو أمر مختلف.

المراجع

  • https://nvd.nist.gov/vuln/detail/CVE-2026-9198
  • https://www.ibm.com/support/pages/node/7278927
  • مستوحى من https://github.com/0xdak/CVE-2026-9198_exploit
تنزيل الأداة