Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-9198 — PoC und Erkennungsleitfaden für die kritische nicht authentifizierte RCE in IBM Langflow OSS, einschließlich des auto_login-Token-Bypasses und der unsicheren Python-Auswertung über /validate/code. | Kitploit
Tools/GitHubGitHub/k3ystr0k3r/cve-2026-9198
SchwachstellenanalyseExploitationWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstests
GitHubk3ystr0k3r/cve-2026-9198

CVE-2026-9198

PoC und Erkennungsleitfaden für die kritische nicht authentifizierte RCE in IBM Langflow OSS, einschließlich des auto_login-Token-Bypasses und der unsicheren Python-Auswertung über /validate/code.

Repository anzeigen
vor 7h 18mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-9198 - IBM Langflow OSS Nicht authentifizierte Remotecodeausführung (RCE)

CVE CVSS CWE

Kritische Schwachstelle für nicht authentifizierte Remotecodeausführung, die IBM Langflow OSS betrifft.

Die Schwachstelle ergibt sich aus der Verkettung zweier Schwachstellen:

  1. /api/v1/auto_login kann einem nicht authentifizierten Netzwerkaufrufer ein privilegiertes SUPERUSER-Bearer-Token ausstellen.
  2. /api/v1/validate/code verarbeitet angreiferkontrollierten Python-Code in einem unsicheren Ausführungskontext.

In Verkettung können diese Schwachstellen zur Ausführung von beliebigem Python-Code mit den Berechtigungen des Langflow-Backend-Prozesses führen.

Die Schwachstelle hat einen CVSS-v3.1-Score von 9.8 (Kritisch) und wird als CWE-94 — Improper Control of Generation of Code eingestuft.

Betroffene Versionen

ProduktVerwundbare VersionenKorrigierte Version
IBM Langflow OSS1.0.0 – 1.10.01.10.1

IBM empfiehlt ein Upgrade auf Langflow OSS 1.10.1.

Schweregrad

CVSS: 9.8 Kritisch

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Schwachstellenkette

root@kitploit:~
Unauthenticated attacker
        |
        v
/api/v1/auto_login
        |
        |  SUPERUSER bearer token
        v
/api/v1/validate/code
        |
        |  Unsafe Python evaluation
        v
Remote Code Execution
        |
        v
Langflow backend process

Der Kern des Sicherheitsproblems ist nicht allein, dass einer dieser Endpunkte existiert. Die Auswirkung ergibt sich aus der Kombination einer Primitive zur Authentifizierungsumgehung/Token-Ausstellung mit einem unsicheren Code-Validierungsmechanismus.

Sicherheitsauswirkung

Eine erfolgreiche Ausnutzung kann einem Angreifer die Ausführung von Code im Sicherheitskontext des Langflow-Backends ermöglichen.

Je nach Bereitstellung können dadurch folgende Ressourcen offengelegt werden:

  • Anwendungsgeheimnisse
  • Umgebungsvariablen
  • API-Anmeldedaten
  • Dateien, auf die der Langflow-Prozess zugreifen kann
  • Interne Netzwerkressourcen
  • Verbundene KI-/LLM-Dienste
  • Datenbanken und Vektordatenbanken
  • Andere vom Host aus erreichbare Dienste

Die praktische Auswirkung hängt daher stark von den Berechtigungen und dem Netzwerkzugriff ab, die dem Langflow-Prozess zur Verfügung stehen.

Sicheres HTTP-Fingerprinting

Die folgenden Anfragen dienen der zerstörungsfreien Identifizierung und enthalten kein Payload zur Codeausführung.

Langflow-Dienst prüfen

root@kitploit:~
GET / HTTP/1.1
Host: TARGET
Accept: */*
Connection: close

API-Metadaten untersuchen

root@kitploit:~
GET /docs HTTP/1.1
Host: TARGET
Accept: text/html,*/*
Connection: close

Auto-Login-Route ohne Übermittlung eines Ausführungspayloads prüfen

root@kitploit:~
GET /api/v1/auto_login HTTP/1.1
Host: TARGET
Accept: application/json
Connection: close

Notieren Sie für defensive Tests den Statuscode, die Header und die Antwortstruktur, anstatt zu versuchen, zurückgegebenes Anmeldedatenmaterial zu verwenden.

Erkennungsorientierte Anfrage

Ein nützliches defensives Telemetriemuster ist:

root@kitploit:~
/api/v1/auto_login
        followed shortly by
/api/v1/validate/code

Eine Quelle, die diese Anfragen ohne den üblichen Langflow-Frontend-Datenverkehr stellt, ist besonders untersuchenswert.

Was Sie in der Produktion nicht tun sollten

Testen Sie die Schwachstelle in einer Produktionsinstanz nicht, indem Sie beliebigen Python-Code an /api/v1/validate/code übermitteln.

Ein sicherer Validierungsablauf ist:

root@kitploit:~
1. Identify the Langflow version
2. Confirm whether it is <= 1.10.0
3. Review access logs for the affected endpoints
4. Check for unexpected SUPERUSER token issuance
5. Check process/application logs for suspicious Python execution
6. Upgrade to 1.10.1
7. Rotate potentially exposed credentials
8. Investigate the host if exploitation is suspected

Erkennung

Achten Sie auf:

root@kitploit:~
POST /api/v1/validate/code
GET  /api/v1/auto_login
POST /api/v1/auto_login

Besonders verdächtiges Verhalten umfasst:

  • Nicht authentifizierte Anfragen an /api/v1/auto_login
  • 200 OK-Antworten, die ein access_token enthalten
  • Eine auto_login-Anfrage, auf die unmittelbar eine Anfrage an /api/v1/validate/code folgt
  • Anfragen, die von unerwarteten externen Adressen stammen
  • User-Agents, die keinem Browser entsprechen
  • Python-/codebezogene Fehlermeldungen in Langflow-Antworten
  • Unerwartete Kindprozesse, die vom Langflow-Dienst gestartet werden

Behebung

Aktualisieren Sie Langflow OSS auf:

root@kitploit:~
1.10.1 or later

IBM empfiehlt ausdrücklich ein Upgrade auf 1.10.1.

Wenn eine Ausnutzung vermutet wird, sollte das Patchen allein nicht als ausreichend angesehen werden. Prüfen Sie Protokolle und Host-Telemetrie und rotieren Sie Geheimnisse, auf die der Langflow-Prozess möglicherweise Zugriff hatte.

Offenlegung / Status

  • CVE: CVE-2026-9198
  • CWE: CWE-94
  • Schweregrad: Kritisch
  • CVSS: 9.8
  • Betroffen: Langflow OSS 1.0.0–1.10.0
  • Behoben: 1.10.1
  • CISA KEV: Ja
  • Ausnutzung: Als aktiv gemeldet

CISA hat CVE-2026-9198 am 4. August 2026 in seinen Katalog bekannter ausgenutzter Schwachstellen (Known Exploited Vulnerabilities Catalog) aufgenommen.

Referenzen

  • NVD: CVE-2026-9198
  • IBM Security Bulletin: Nicht authentifizierte Remotecodeausführung über Auto-Login-Bypass und Codevalidierung
  • GitHub Advisory: GHSA-5wm9-vgmg-cjv6
  • CISA Known Exploited Vulnerabilities Catalog

Haftungsausschluss

Dieses Repository ist für autorisierte Sicherheitsforschung, Schwachstellenanalyse, Detektionsentwicklung und kontrollierte Laborumgebungen bestimmt.

Tool herunterladen
MetrikWert
AngriffsvektorNetzwerk
AngriffskomplexitätNiedrig
Erforderliche BerechtigungenKeine
BenutzerinteraktionKeine
VertraulichkeitHoch
IntegritätHoch
VerfügbarkeitHoch
ScopeUnverändert