Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2026-0770-langflow_rce_reproduction — Reproducción de CVE: cve-2026-0770-langflow_rce_reproduction | Kitploit
Herramientas/GitHubGitHub/razureink/cve-2026-0770-langflow_rce_reproduction
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de PayloadsLabs y Práctica
GitHubrazureink/cve-2026-0770-langflow_rce_reproduction

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

cve-2026-0770-langflow_rce_reproduction

Reproducción de CVE: cve-2026-0770-langflow_rce_reproduction

Ver Repositorio
hace 28 díasAún no revisado

CVE-2026-0770: Ejecución Remota de Código en exec_globals de Langflow

CVSS 9.8 (Crítico) | ZDI-CAN-27325 | CWE-829: Inclusión de Funcionalidad desde una Esfera de Control no Confiable

Resumen

CVE-2026-0770 es una vulnerabilidad crítica de ejecución remota de código no autenticada en Langflow, un framework de aplicaciones de bajo código para construir aplicaciones impulsadas por LLM. El fallo reside en el endpoint /api/v1/validate, donde el parámetro exec_globals se pasa de manera insegura a la función exec() de Python, lo que permite a atacantes no autenticados ejecutar código arbitrario con los privilegios del proceso de Langflow (normalmente root).

Descubierta a través de la Zero Day Initiative (ZDI-CAN-27325).

Detalles Técnicos

Inyección de exec_globals

El endpoint de validación de Langflow en /api/v1/validate acepta una carga útil JSON que contiene un campo exec_globals. Este diccionario está pensado para uso interno, para preinicializar variables globales durante la validación de componentes personalizados. Sin embargo, el endpoint no sanea ni restringe el contenido de exec_globals, y los valores se pasan directamente a la función integrada exec() de Python:

root@kitploit:~
exec(user_code, exec_globals)

Un atacante puede inyectar código Python arbitrario proporcionando un diccionario exec_globals manipulado que sobrescriba funciones integradas o inyecte invocables maliciosos. Cuando Langflow evalúa internamente el código de usuario con estos globales, el código inyectado se ejecuta.

CWE-829: Inclusión de Funcionalidad desde una Esfera de Control no Confiable

La vulnerabilidad se clasifica como CWE-829 porque la aplicación incluye funcionalidad (a través de exec_globals) desde una fuente no confiable (la solicitud de red) sin una validación adecuada, lo que conduce a la ejecución de código arbitrario.

Vector de Ataque

  • Red: Remoto
  • Autenticación: No se requiere
  • Complejidad: Baja
  • Impacto: Compromiso total de confidencialidad, integridad y disponibilidad

Versiones Afectadas

Todas las versiones de Langflow anteriores al parche que implementa la sanitización adecuada de exec_globals en el endpoint de validación están afectadas. Las versiones afectadas específicas incluyen:

  • Series Langflow 0.x hasta principios de 2026
  • Versiones donde /api/v1/validate acepta exec_globals sin validación

Pasos de Reproducción

  1. Desplegar una instancia vulnerable de Langflow (o usar un entorno de laboratorio con autorización explícita)
  2. Enviar una solicitud POST manipulada a /api/v1/validate con una carga útil exec_globals maliciosa
  3. Observar que el comando inyectado se ejecuta en el sistema objetivo

Prueba de Concepto

Usa el script exploit.py incluido:

root@kitploit:~
python exploit.py --target 192.168.1.100 --port 7860 --command "id > /tmp/pwned"

Mitigación

  1. Parche: Actualiza Langflow a la versión parcheada que sanea exec_globals.
  2. Solución alternativa: Restringe el acceso de red al endpoint de la API de Langflow con un firewall o proxy inverso.
  3. Defensa en profundidad: No expongas Langflow directamente a redes no confiables.

Referencias

  • [ZDI-26-000 (ZDI-CAN-27325)] https://www.zerodayinitiative.com/advisories/ZDI-26-000/
  • [Langflow GitHub] https://github.com/langflow-ai/langflow
  • [CWE-829] https://cwe.mitre.org/data/definitions/829.html
  • [NVD CVE-2026-0770] https://nvd.nist.gov/vuln/detail/CVE-2026-0770

Descargo de responsabilidad: Esta información se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas. El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito de prueba es ilegal.

Descargar herramienta