Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
IBM-Langflow-CVE-2026-48519-poc — Prueba de concepto de exploit para CVE-2026-48519, un RCE pre-auth en IBM Langflow <= 1.9.1 a través del endpoint Shareable Playground /api/v1/build_public_tmp. | Kitploit
Herramientas/GitHubGitHub/lukehebe/ibm-langflow-cve-2026-48519-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHublukehebe/ibm-langflow-cve-2026-48519-poc

IBM-Langflow-CVE-2026-48519-poc

Prueba de concepto de exploit para CVE-2026-48519, un RCE pre-auth en IBM Langflow <= 1.9.1 a través del endpoint Shareable Playground /api/v1/build_public_tmp.

Ver Repositorio
7hace 1 díaAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

IBM Langflow RCE pre-autenticación en Shareable Playgrounds <= 1.9.1

Resumen

El "Shareable Playground" (o "Public Flows" en el código) contiene una vulnerabilidad crítica de RCE. El simple hecho de compartir un flujo expone el despliegue al riesgo de RCE por parte de usuarios autenticados.

La función Shareable Playground funciona habilitando la ejecución de flujos de trabajo por parte de usuarios no autenticados, mediante el acceso a un enlace. En concreto, habilita la ruta /api/v1/build_public_tmp para ejecutar cualquier flujo público, dado un ID de flujo público.

Instrucciones del POC

Precondición

Un flujo publicado a través de Shareable Playground que contenga al menos un componente con una plantilla code editable (p. ej. Chat Input). El id del flujo está en la URL para compartir: /playground/<flow-id>. ejecutándose en la versión/s <= 1.9.1

Sintaxis del Payload

root@kitploit:~
python3 rce.py -u http://targeturl:targetport -id <flow-id> -c "<Your-command-here>"
image
image
Descargar herramienta