Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0770 — Langflow Remote Code Execution (RCE) Proof-of-Concept | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRemote-Access-Trojaner
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Remote Code Execution (RCE) Proof-of-Concept

Repository anzeigen
1vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚀 CVE-2026-0770 – Langflow RCE (exec_global) PoC

Remote-Code-Execution-Schwachstelle in Langflow


📌 Betroffene Software

Diese Schwachstelle betrifft:

Langflow


🧠 Überblick über die Schwachstelle

CVE-2026-0770 ist eine Remote-Code-Execution-Schwachstelle (RCE) im:

root@kitploit:~
/api/v1/validate/code

Endpunkt.

Wenn AUTO_LOGIN=true und Standard-Anmeldedaten aktiviert sind, können Angreifer:

  • 🔓 Die Authentifizierung umgehen
  • 💻 Beliebige Systembefehle ausführen
  • ⚠️ Den Server vollständig kompromittieren
  • Das Problem beruht auf unsicherer Python-Code-Auswertung während der Validierung.


    ⚙️ Installation

    1️⃣ Repository klonen

    root@kitploit:~
    git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
    cd CVE-2026-0770
    

    2️⃣ Anforderungen installieren

    Stellen Sie sicher, dass Python 3.8+ installiert ist.

    Abhängigkeiten installieren:

    root@kitploit:~
    pip install requests colorama
    

    (Optional) Virtuelle Umgebung verwenden

    root@kitploit:~
    python3 -m venv venv
    source venv/bin/activate      # Linux / macOS
    venv\Scripts\activate         # Windows
    pip install requests colorama
    

    🚀 Verwendungsanleitung


    🔥 Interaktiver Shell-Modus

    Interaktive Remote-Befehlsausführung starten:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860
    

    Beispiel:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://192.168.1.100:7860
    

    🧪 Einzelnen Befehl ausführen

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "id"
    

    Beispiel:

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
    

    🧾 Ausführlicher Modus

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
    

    Zeigt detaillierte Debug-Ausgaben.


    🔐 Benutzerdefiniertes JWT-Token verwenden

    root@kitploit:~
    python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
    

    🔐 Authentifizierungsverhalten

    Wenn kein Token angegeben wird, versucht das Skript einen Auto-Login mit:

    root@kitploit:~
    username: langflow
    password: langflow
    

    Bei Erfolg ruft es ein access_token ab und fährt fort.


    💣 Exploit-Ablauf

    1. Authentifizierung versuchen
    2. Bösartige Python-Payload senden
    3. Ausführung während der Funktionsdefinition auslösen
    4. Exception mit Befehlsausgabe auslösen
    5. Ausgabe aus der Serverantwort parsen

    🛡️ Gegenmaßnahmen

    Administratoren sollten:

    • AUTO_LOGIN deaktivieren
    • Standard-Anmeldedaten sofort ändern
    • Den Zugriff auf /api/v1/validate/code einschränken
    • Sichere Sandboxing-Mechanismen implementieren
    • Auf eine gepatchte Version aktualisieren (falls verfügbar)

    🔍 Erkennungsindikatoren

    Überwachen auf:

    • Verdächtige POST-Anfragen an /api/v1/validate/code

    • Code, der Folgendes enthält:

      • __import__
      • subprocess
      • throw(Exception(
    • Wiederholte Anmeldeversuche mit Standard-Anmeldedaten


    📂 Projektstruktur

    root@kitploit:~
    .
    ├── CVE-2026-0770.py
    ├── LICENSE
    └── README.md
    

    👤 Autor

    0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

    Sicherheitsforscher | Exploit-Entwickler | PoC-Autor


    📜 Lizenz

    Verteilt unter der MIT-Lizenz. Die vollständige Lizenz finden Sie hier:

    🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


    ⚠️ Rechtlicher Haftungsausschluss

    Dieses Projekt ist bestimmt für:

    • Sicherheitsforschung
    • Bildungszwecke
    • Autorisierte Penetrationstests

    Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testberechtigung haben, ist illegal.

    Tool herunterladen