Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-9198 — Guía de PoC y detección para la RCE crítica no autenticada en IBM Langflow OSS, que cubre la omisión del token auto_login y la evaluación insegura de Python en /validate/code. | Kitploit
Herramientas/GitHubGitHub/k3ystr0k3r/cve-2026-9198
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Seguridad de APIsPruebas de Penetración
GitHubk3ystr0k3r/cve-2026-9198

CVE-2026-9198

Guía de PoC y detección para la RCE crítica no autenticada en IBM Langflow OSS, que cubre la omisión del token auto_login y la evaluación insegura de Python en /validate/code.

Ver Repositorio
hace 7h 18mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-9198 - IBM Langflow OSS Ejecución Remota de Código (RCE) No Autenticada

CVE CVSS CWE

Vulnerabilidad crítica de ejecución remota de código no autenticada que afecta a IBM Langflow OSS.

La vulnerabilidad es el resultado de encadenar dos debilidades:

  1. /api/v1/auto_login puede emitir un token de portador SUPERUSER privilegiado a un llamador de red no autenticado.
  2. /api/v1/validate/code procesa código Python controlado por el atacante en un contexto de ejecución no seguro.

Cuando se encadenan, estas debilidades pueden resultar en la ejecución arbitraria de código Python con los privilegios del proceso backend de Langflow.

La vulnerabilidad tiene una puntuación CVSS v3.1 de 9.8 (Crítica) y está clasificada como CWE-94 — Control Inadecuado de la Generación de Código.

Versiones Afectadas

ProductoVersiones vulnerablesVersión corregida
IBM Langflow OSS1.0.0 – 1.10.01.10.1

IBM recomienda actualizar a Langflow OSS 1.10.1.

Severidad

CVSS: 9.8 Crítico

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Cadena de Vulnerabilidad

root@kitploit:~
Atacante no autenticado
        |
        v
/api/v1/auto_login
        |
        |  Token de portador SUPERUSER
        v
/api/v1/validate/code
        |
        |  Evaluación insegura de Python
        v
Ejecución remota de código
        |
        v
Proceso backend de Langflow

El problema de seguridad importante no es simplemente que exista cualquiera de los dos endpoints. El impacto proviene de la combinación de un mecanismo de derivación de autenticación/emisión de tokens con un mecanismo inseguro de validación de código.

Impacto de Seguridad

Una explotación exitosa puede proporcionar a un atacante ejecución de código en el contexto de seguridad del backend de Langflow.

Dependiendo del despliegue, esto puede exponer:

  • Secretos de la aplicación
  • Variables de entorno
  • Credenciales de API
  • Archivos accesibles para el proceso de Langflow
  • Recursos de red internos
  • Servicios de IA/LLM conectados
  • Bases de datos y almacenes vectoriales
  • Otros servicios accesibles desde el host

Por lo tanto, el impacto práctico depende en gran medida de los privilegios y el acceso de red disponibles para el proceso de Langflow.

Huella HTTP Segura

Las siguientes solicitudes están destinadas a la identificación no destructiva y no contienen una carga útil de ejecución de código.

Comprobar el servicio Langflow

root@kitploit:~
GET / HTTP/1.1
Host: TARGET
Accept: */*
Connection: close

Inspeccionar los metadatos de la API

root@kitploit:~
GET /docs HTTP/1.1
Host: TARGET
Accept: text/html,*/*
Connection: close

Comprobar la ruta de auto-inicio de sesión sin proporcionar una carga útil de ejecución

root@kitploit:~
GET /api/v1/auto_login HTTP/1.1
Host: TARGET
Accept: application/json
Connection: close

Para pruebas defensivas, registre el código de estado, las cabeceras y la estructura de la respuesta en lugar de intentar usar cualquier material de credenciales devuelto.

Solicitud orientada a la detección

Un patrón de telemetría defensiva útil es:

root@kitploit:~
/api/v1/auto_login
        seguido poco después por
/api/v1/validate/code

Una fuente que realice estas solicitudes sin el tráfico normal del frontend de Langflow a su alrededor merece especial atención.

Qué No Hacer en Producción

No pruebe la vulnerabilidad enviando Python arbitrario a /api/v1/validate/code contra una instancia de producción.

Un flujo de validación seguro es:

root@kitploit:~
1. Identificar la versión de Langflow
2. Confirmar si es <= 1.10.0
3. Revisar los registros de acceso de los endpoints afectados
4. Comprobar la emisión inesperada de tokens SUPERUSER
5. Revisar los registros de proceso/aplicación en busca de ejecución sospechosa de Python
6. Actualizar a 1.10.1
7. Rotar las credenciales potencialmente expuestas
8. Investigar el host si se sospecha explotación

Detección

Monitoree:

root@kitploit:~
POST /api/v1/validate/code
GET  /api/v1/auto_login
POST /api/v1/auto_login

El comportamiento particularmente sospechoso incluye:

  • Solicitudes no autenticadas a /api/v1/auto_login
  • Respuestas 200 OK que contienen un access_token
  • Una solicitud auto_login seguida inmediatamente de /api/v1/validate/code
  • Solicitudes que se originan desde direcciones externas inesperadas
  • Agentes de usuario que no son navegadores
  • Mensajes de error relacionados con Python/código en las respuestas de Langflow
  • Procesos hijos inesperados generados por el servicio Langflow

Remediación

Actualice Langflow OSS a:

root@kitploit:~
1.10.1 o posterior

IBM recomienda específicamente actualizar a 1.10.1.

Si se sospecha explotación, parchear por sí solo no debe considerarse suficiente. Revise los registros y la telemetría del host y rote los secretos que puedan haber sido accesibles para el proceso de Langflow.

Divulgación / Estado

  • CVE: CVE-2026-9198
  • CWE: CWE-94
  • Severidad: Crítica
  • CVSS: 9.8
  • Afectados: Langflow OSS 1.0.0–1.10.0
  • Corregido: 1.10.1
  • CISA KEV: Sí
  • Explotación: Reportada como activa

CISA añadió CVE-2026-9198 a su catálogo de Vulnerabilidades Explotadas Conocidas el 4 de agosto de 2026.

Referencias

  • NVD: CVE-2026-9198
  • Boletín de seguridad de IBM: Ejecución remota de código no autenticada mediante derivación de auto-inicio de sesión y validación de código
  • Aviso de GitHub: GHSA-5wm9-vgmg-cjv6
  • Catálogo de Vulnerabilidades Explotadas Conocidas de CISA

Aviso Legal

Este repositorio está destinado a investigación de seguridad autorizada, análisis de vulnerabilidades, ingeniería de detección y entornos de laboratorio controlados.

Descargar herramienta
MétricaValor
Vector de ataqueRed
Complejidad de ataqueBaja
Privilegios requeridosNinguno
Interacción del usuarioNinguna
ConfidencialidadAlta
IntegridadAlta
DisponibilidadAlta
AlcanceSin cambios