Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-0770 — Langflow Ejecución Remota de Código (RCE) Prueba de Concepto | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónTroyano de Acceso Remoto
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Ejecución Remota de Código (RCE) Prueba de Concepto

Ver Repositorio
1hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚀 CVE-2026-0770 – PoC de RCE (exec_global) en Langflow

Vulnerabilidad de ejecución remota de código en Langflow


📌 Software afectado

Esta vulnerabilidad afecta a:

Langflow


🧠 Resumen de la vulnerabilidad

CVE-2026-0770 es una vulnerabilidad de ejecución remota de código (RCE) en el endpoint:

root@kitploit:~
/api/v1/validate/code

Cuando AUTO_LOGIN=true y las credenciales predeterminadas están habilitadas, los atacantes pueden:

  • 🔓 Evadir la autenticación
  • 💻 Ejecutar comandos arbitrarios del sistema
  • ⚠️ Comprometer completamente el servidor

El problema se origina en la evaluación insegura de código Python durante la validación.


⚙️ Instalación

1️⃣ Clonar el repositorio

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ Instalar los requisitos

Asegúrate de tener Python 3.8+ instalado.

Instala las dependencias:

root@kitploit:~
pip install requests colorama

(Opcional) Usar un entorno virtual

root@kitploit:~
python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 Guía de uso


🔥 Modo shell interactivo

Inicia la ejecución remota de comandos interactiva:

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860

Ejemplo:

root@kitploit:~
python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 Ejecutar un solo comando

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "id"

Ejemplo:

root@kitploit:~
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 Modo verboso

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

Muestra una salida de depuración detallada.


🔐 Usar un token JWT personalizado

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 Comportamiento de autenticación

Si no se proporciona un token, el script intenta el inicio de sesión automático usando:

root@kitploit:~
username: langflow
password: langflow

Si tiene éxito, obtiene un access_token y continúa.


💣 Flujo de explotación

  1. Intentar la autenticación
  2. Enviar el payload malicioso de Python
  3. Activar la ejecución durante la definición de la función
  4. Lanzar una excepción que contenga la salida del comando
  5. Analizar la salida de la respuesta del servidor

🛡️ Mitigación

Los administradores deben:

  • Deshabilitar AUTO_LOGIN
  • Cambiar las credenciales predeterminadas inmediatamente
  • Restringir el acceso a /api/v1/validate/code
  • Implementar sandboxing seguro
  • Actualizar a una versión parcheada (si está disponible)

🔍 Indicadores de detección

Monitorear:

  • Solicitudes POST sospechosas a /api/v1/validate/code

  • Código que contenga:

    • __import__
    • subprocess
    • throw(Exception(
  • Intentos repetidos de inicio de sesión con credenciales predeterminadas


📂 Estructura del proyecto

root@kitploit:~
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 Autor

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

Investigador de seguridad | Desarrollador de exploits | Escritor de PoC


📜 Licencia

Distribuido bajo la Licencia MIT. Consulta la licencia completa aquí:

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ Aviso legal

Este proyecto está destinado a:

  • Investigación de seguridad
  • Fines educativos
  • Pruebas de penetración autorizadas

El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal.

Descargar herramienta