Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-9198 — Proof of Concept für CVE-2026-9198 - IBM Langflow Nicht authentifizierte RCE über Auto-Login-Bypass | Kitploit
Tools/GitHubGitHub/ywh-jfellus/cve-2026-9198
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubywh-jfellus/cve-2026-9198

CVE-2026-9198

Proof of Concept für CVE-2026-9198 - IBM Langflow Nicht authentifizierte RCE über Auto-Login-Bypass

Repository anzeigen
16vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-9198 - IBM Langflow Nicht authentifizierte RCE per Auto-Login-Bypass (PoC zu Bildungszwecken)

Dieses Repository bietet einen Proof of Concept zu Bildungszwecken für CVE-2026-9198, das IBM Langflow OSS betrifft.

Der PoC (poc.py) zeigt, wie ein nicht authentifizierter Angreifer Folgendes verketten kann:

  1. GET/POST /api/v1/auto_login (gibt ein Superuser-Token zurück, wenn Auto-Login aktiviert ist) und
  2. POST /api/v1/validate/code (führt vom Angreifer kontrollierten Python-Code aus)

um Remote-Codeausführung zu erreichen.

Haftungsausschluss

Dieser Code und die bereitgestellten Docker-Stacks dienen ausschließlich lokalen Sicherheitstests und der Ausbildung.
Führen Sie sie nicht gegen Systeme aus, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben.

Repository-Struktur

root@kitploit:~
.
├── poc.py
├── vulnerable/docker-compose.yaml
└── patched/docker-compose.yaml
  • poc.py: Exploit-PoC.
  • vulnerable/docker-compose.yaml: Labor-Stack mit langflowai/langflow:1.10.0 (verwundbar).
  • patched/docker-compose.yaml: Labor-Stack mit langflowai/langflow:1.10.1 (gepatchtes Verhalten als Ziel).

Beide Compose-Dateien sind absichtlich als Testlabore für poc.py unter http://127.0.0.1:9999 eingerichtet.

Voraussetzungen

  • Docker + Docker Compose
  • Python 3.8+
  • Python-Paket:
root@kitploit:~
pip install requests

Verwundbaren Labor-Stack starten

Starten Sie die verwundbare Umgebung:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

Führen Sie den PoC aus:

root@kitploit:~
python3 poc.py

Das erwartete Ergebnis bei der verwundbaren Version enthält eine rote [!]-Zeile und eine Ausgabe ähnlich der folgenden:

root@kitploit:~
[!] /api/v1/auto_login is vulnerable: uid=... gid=...

Gepatchten Labor-Stack starten

Stoppen Sie zuerst den verwundbaren Stack (falls er läuft):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

Starten Sie die gepatchte Umgebung:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

Führen Sie denselben PoC aus:

root@kitploit:~
python3 poc.py

Das erwartete Ergebnis bei der gepatchten Version ist eine grüne [-]-Zeile, die anzeigt, dass die Exploit-Kette nicht mehr erfolgreich ist.

PoC-Konfiguration

In poc.py:

  • URL ist standardmäßig http://127.0.0.1:9999
  • CMD ist standardmäßig id

Passen Sie diese Konstanten an, wenn Sie ein anderes lokales Ziel oder einen anderen Befehl testen müssen.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2026-9198
  • https://www.ibm.com/support/pages/node/7278927
  • Inspiriert von https://github.com/0xdak/CVE-2026-9198_exploit
Tool herunterladen