
Prueba de concepto del exploit para CVE-2026-0769 en Langflow, que permite la ejecución remota de código mediante solicitudes manipuladas. Demuestra la ejecución de código con o sin un comando bash.
python3 poc.py -u <URL de Langflow> -c <Comando Bash>
NOTA: La salida de Bash no se devuelve porque el endpoint solo retorna la plantilla del componente y los metadatos. La salida de Bash se almacena en _out dentro del ámbito de compilación y no se serializa en la respuesta JSON, por lo que la ausencia de salida del comando no significa que el comando no se haya ejecutado.
