Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
cve-2026-0770-langflow_rce_reproduction — CVE-Reproduktion: cve-2026-0770-langflow_rce_reproduction | Kitploit
Tools/GitHubGitHub/razureink/cve-2026-0770-langflow_rce_reproduction
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-EntwicklungLabs & Praxis
GitHubrazureink/cve-2026-0770-langflow_rce_reproduction

cve-2026-0770-langflow_rce_reproduction

CVE-Reproduktion: cve-2026-0770-langflow_rce_reproduction

Repository anzeigen
4vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-0770: Remote-Codeausführung in Langflow (exec_globals)

CVSS 9.8 (Kritisch) | ZDI-CAN-27325 | CWE-829: Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre

Überblick

CVE-2026-0770 ist eine kritische, nicht authentifizierte Remote-Codeausführungs-Schwachstelle in Langflow, einem Low-Code-Anwendungsframework zur Entwicklung LLM-gestützter Apps. Der Fehler befindet sich im Endpunkt /api/v1/validate, wo der Parameter exec_globals unsicher an Pythons exec()-Funktion übergeben wird, sodass nicht authentifizierte Angreifer beliebigen Code mit den Rechten des Langflow-Prozesses (in der Regel root) ausführen können.

Entdeckt über die Zero Day Initiative (ZDI-CAN-27325).

Technische Details

exec_globals-Injektion

Der Validierungs-Endpunkt von Langflow unter /api/v1/validate akzeptiert eine JSON-Nutzlast, die ein Feld enthält. Dieses Wörterbuch ist für die interne Verwendung gedacht, um bei der Validierung benutzerdefinierter Komponenten globale Variablen vorab zu befüllen. Der Endpunkt bereinigt oder beschränkt den Inhalt von jedoch nicht, und die Werte werden direkt an Pythons eingebaute -Funktion übergeben:

exec_globals
exec_globals
exec()
root@kitploit:~
exec(user_code, exec_globals)

Ein Angreifer kann beliebigen Python-Code injizieren, indem er ein manipuliertes exec_globals-Wörterbuch bereitstellt, das eingebaute Funktionen überschreibt oder schädliche aufrufbare Objekte einschleust. Wenn Langflow den Benutzercode intern mit diesen Globals auswertet, wird der injizierte Code ausgeführt.

CWE-829: Einbindung von Funktionalität aus einer nicht vertrauenswürdigen Kontrollsphäre

Die Schwachstelle wird als CWE-829 eingestuft, da die Anwendung Funktionalität (über exec_globals) aus einer nicht vertrauenswürdigen Quelle (der Netzwerkanfrage) ohne ausreichende Validierung einbindet, was zu beliebiger Codeausführung führt.

Angriffsvektor

  • Netzwerk: Remote
  • Authentifizierung: Keine erforderlich
  • Komplexität: Niedrig
  • Auswirkungen: Vollständige Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit

Betroffene Versionen

Alle Langflow-Versionen vor dem Patch, der eine ordnungsgemäße Bereinigung von exec_globals im Validierungs-Endpunkt implementiert, sind betroffen. Zu den spezifisch betroffenen Versionen gehören:

  • Langflow-0.x-Serie bis Anfang 2026
  • Versionen, in denen /api/v1/validate exec_globals ohne Validierung akzeptiert

Reproduktionsschritte

  1. Stellen Sie eine verwundbare Langflow-Instanz bereit (oder nutzen Sie eine Laborumgebung mit ausdrücklicher Genehmigung)
  2. Senden Sie eine manipulierte POST-Anfrage an /api/v1/validate mit einer schädlichen exec_globals-Nutzlast
  3. Beobachten Sie, dass der injizierte Befehl auf dem Zielsystem ausgeführt wird.

Proof of Concept

Verwenden Sie das enthaltene Skript exploit.py:

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"

Abhilfemaßnahmen

  1. Patch: Aktualisieren Sie Langflow auf die gepatchte Version, die exec_globals bereinigt.
  2. Workaround: Beschränken Sie den Netzwerkzugriff auf den Langflow-API-Endpunkt mit einer Firewall oder einem Reverse-Proxy.
  3. Mehrschichtige Verteidigung: Setzen Sie Langflow nicht direkt in nicht vertrauenswürdigen Netzwerken ein.

Referenzen

  • [ZDI-26-000 (ZDI-CAN-27325)] https://www.zerodayinitiative.com/advisories/ZDI-26-000/
  • [Langflow GitHub] https://github.com/langflow-ai/langflow
  • [CWE-829] https://cwe.mitre.org/data/definitions/829.html
  • [NVD CVE-2026-0770] https://nvd.nist.gov/vuln/detail/CVE-2026-0770

Haftungsausschluss: Diese Informationen dienen ausschließlich zu Bildungszwecken und für autorisierte Sicherheitstests. Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben, ist illegal.

Tool herunterladen