Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-12944 — Python-PoC, das CVE-2026-12944 ausnutzt, eine SSRF in Langflow 1.10.0 über urllib in benutzerdefinierten Komponenten, mit authentifizierten Lese- und Abrufmöglichkeiten. | Kitploit
Tools/GitHubGitHub/shadowforge-cyber/cve-2026-12944
SchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsAPI-Sicherheit
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python-PoC, das CVE-2026-12944 ausnutzt, eine SSRF in Langflow 1.10.0 über urllib in benutzerdefinierten Komponenten, mit authentifizierten Lese- und Abrufmöglichkeiten.

Repository anzeigen
vor 19h 28mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-12944: Langflow 1.10.0 — urllib SSRF

Langflow OSS (≤ 1.10.0) — Schwachstelle, die beliebige Codeausführung über urllib.request / socket in benutzerdefinierten Komponenten ermöglicht.
Die Denylist des Komponenten-Scanners hat diese Standardbibliotheksmodule übersehen. Behoben in 1.10.1 (IBM).

Schweregrad: PR:L (Öffentlich reproduzierbar / Geringer Schweregrad)

Exploit-Endpunkt: POST /api/v1/custom_component
Erfordert ein Session-Cookie oder Bearer-Token.

Wie man authentifizierten Zugriff erhält (3 einfache Wege)

  1. --test — keine Authentifizierung erforderlich. Führt nur ein öffentliches GET /api/v1/version aus.
  2. --read / — zuerst authentifizieren:
--fetch
  • Auto-Login aktiviert (Standard bei Stock-Langflow):
    GET /api/v1/auto_login. Wenn die JSON-Antwort access_token enthält, sende Authorization: Bearer … (kein Benutzername/Passwort erforderlich).
  • Auto-Login deaktiviert:
    POST /api/v1/login mit --uname / --password im Format application/x-www-form-urlencoded.
  • Nach dem Login sende die Payload an POST /api/v1/custom_component.
  • --uname / --password werden nur verwendet, wenn Auto-Login deaktiviert ist. Bei einer standardmäßigen Stock-Installation werden sie ignoriert.

    Nur für autorisierte Tests. Verwende dies nicht gegen Systeme, die dir nicht gehören oder für die du keine ausdrückliche Testgenehmigung hast.

    Voraussetzungen: Python 3 (nur Standardbibliothek).

    Verwendungsbeispiele

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    Danksagungen

    Bericht & PoC: ShadowForge Cyber

    Tool herunterladen