Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-9198 — CVE-2026-9198利用代码 | Kitploit
Herramientas/GitHubGitHub/cuteecat/cve-2026-9198
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingRed Teaming
GitHubcuteecat/cve-2026-9198

CVE-2026-9198

CVE-2026-9198利用代码

Ver Repositorio
hace 9 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-9198

Causa de la vulnerabilidad:

IBM Langflow OSS es un software de código abierto diseñado específicamente para construir y desplegar flujos de trabajo automatizados de agentes

IBM Langflow OSS 1.0.0 a 1.10.0 tiene el inicio de sesión automático habilitado por defecto (autologin es true)
En este modo, acceder al endpoint /api/v1/auto_login devuelve directamente un token de superusuario
Con este token se puede acceder al endpoint /api/v1/validate/code

POST /api/v1/validate/code es un endpoint de validación, pero compila y valida con exec cada definición de la función validate_code del código fuente enviado
Al enviar código malicioso a este endpoint, este endpoint de validación compila y ejecuta el código malicioso, logrando RCE
Este framework está desarrollado en Python, por lo que el PoC utiliza código Python para inyectar código malicioso

Descargar herramienta