
Proof-of-Concept-Exploit für CVE-2026-18729 in Langflow, das Remote-Code-Ausführung über manipulierte Anfragen demonstriert. Enthält Nutzungsanweisungen und Nachweise der Code-Ausführung.
Proof-of-Concept-Exploit-Code für CVE-2026-18729
python3 poc.py -url -uname -pword -c
HINWEIS: Die Bash-Ausgabe wird nicht zurückgegeben, da der Endpunkt nur die Komponentenvorlage und Metadaten zurückgibt. Die Bash-Ausgabe wird in _out im Build-Bereich gespeichert und nicht in die JSON-Antwort serialisiert. Das Fehlen einer Befehlsausgabe bedeutet daher nicht, dass der Befehl nicht ausgeführt wurde.
