
Python-PoC, das CVE-2026-12944 ausnutzt, eine SSRF in Langflow 1.10.0 über urllib in benutzerdefinierten Komponenten, mit authentifizierten Lese- und Abrufmöglichkeiten.
Langflow OSS (≤ 1.10.0) — Schwachstelle, die beliebige Codeausführung über urllib.request / socket in benutzerdefinierten Komponenten ermöglicht.
Die Denylist des Komponenten-Scanners hat diese Standardbibliotheksmodule übersehen. Behoben in 1.10.1 (IBM).
Schweregrad: PR:L (Öffentlich reproduzierbar / Geringer Schweregrad)
Exploit-Endpunkt: POST /api/v1/custom_component
Erfordert ein Session-Cookie oder Bearer-Token.
--test — keine Authentifizierung erforderlich. Führt nur ein öffentliches GET /api/v1/version aus.--read / — zuerst authentifizieren:
--fetchGET /api/v1/auto_login. Wenn die JSON-Antwort access_token enthält, sende Authorization: Bearer … (kein Benutzername/Passwort erforderlich).POST /api/v1/login mit --uname / --password im Format application/x-www-form-urlencoded.POST /api/v1/custom_component.--uname / --password werden nur verwendet, wenn Auto-Login deaktiviert ist. Bei einer standardmäßigen Stock-Installation werden sie ignoriert.
Nur für autorisierte Tests. Verwende dies nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Testgenehmigung hast.
Voraussetzungen: Python 3 (nur Standardbibliothek).
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
Bericht & PoC: ShadowForge Cyber