
Proof-of-Concept-Exploit für CVE-2026-0769 in Langflow, der Remote-Codeausführung über manipulierte Anfragen ermöglicht. Demonstriert die Codeausführung mit oder ohne einen Bash-Befehl.
python3 poc.py -u <Langflow-URL> -c <Bash-Befehl>
HINWEIS: Die Bash-Ausgabe wird nicht zurückgegeben, da der Endpunkt nur die Komponentenvorlage und Metadaten zurückgibt. Die Bash-Ausgabe wird in _out innerhalb des Build-Bereichs gespeichert und nicht in die JSON-Antwort serialisiert. Das Fehlen einer Befehlsausgabe bedeutet daher nicht, dass der Befehl nicht ausgeführt wurde.
