Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Trojaner
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Remote Code Execution (RCE) Proof-of-Concept

Repository anzeigen
17vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

Remote-Code-Execution-Schwachstelle in Langflow


📌 Betroffene Software

Diese Schwachstelle betrifft:

Langflow


🧠 Überblick über die Schwachstelle

CVE-2026-0770 ist eine Remote-Code-Execution-Schwachstelle (RCE) im:

root@kitploit:~
/api/v1/validate/code

Endpunkt.

Wenn AUTO_LOGIN=true und Standard-Anmeldedaten aktiviert sind, können Angreifer:

  • 🔓 Die Authentifizierung umgehen
  • 💻 Beliebige Systembefehle ausführen
  • ⚠️ Den Server vollständig kompromittieren
Tool herunterladen

Das Problem beruht auf unsicherer Python-Code-Auswertung während der Validierung.


⚙️ Installation

1️⃣ Repository klonen

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ Anforderungen installieren

Stellen Sie sicher, dass Python 3.8+ installiert ist.

Abhängigkeiten installieren:

root@kitploit:~
pip install requests colorama

(Optional) Virtuelle Umgebung verwenden

root@kitploit:~
python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 Verwendungsanleitung


🔥 Interaktiver Shell-Modus

Interaktive Remote-Befehlsausführung starten:

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860

Beispiel:

root@kitploit:~
python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 Einzelnen Befehl ausführen

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "id"

Beispiel:

root@kitploit:~
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 Ausführlicher Modus

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

Zeigt detaillierte Debug-Ausgaben.


🔐 Benutzerdefiniertes JWT-Token verwenden

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 Authentifizierungsverhalten

Wenn kein Token angegeben wird, versucht das Skript einen Auto-Login mit:

root@kitploit:~
username: langflow
password: langflow

Bei Erfolg ruft es ein access_token ab und fährt fort.


💣 Exploit-Ablauf

  1. Authentifizierung versuchen
  2. Bösartige Python-Payload senden
  3. Ausführung während der Funktionsdefinition auslösen
  4. Exception mit Befehlsausgabe auslösen
  5. Ausgabe aus der Serverantwort parsen

🛡️ Gegenmaßnahmen

Administratoren sollten:

  • AUTO_LOGIN deaktivieren
  • Standard-Anmeldedaten sofort ändern
  • Den Zugriff auf /api/v1/validate/code einschränken
  • Sichere Sandboxing-Mechanismen implementieren
  • Auf eine gepatchte Version aktualisieren (falls verfügbar)

🔍 Erkennungsindikatoren

Überwachen auf:

  • Verdächtige POST-Anfragen an /api/v1/validate/code

  • Code, der Folgendes enthält:

    • __import__
    • subprocess
    • throw(Exception(
  • Wiederholte Anmeldeversuche mit Standard-Anmeldedaten


📂 Projektstruktur

root@kitploit:~
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 Autor

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

Sicherheitsforscher | Exploit-Entwickler | PoC-Autor


📜 Lizenz

Verteilt unter der MIT-Lizenz. Die vollständige Lizenz finden Sie hier:

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ Rechtlicher Haftungsausschluss

Dieses Projekt ist bestimmt für:

  • Sicherheitsforschung
  • Bildungszwecke
  • Autorisierte Penetrationstests

Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testberechtigung haben, ist illegal.