Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/shadowforge-cyber/cve-2026-12944
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónSeguridad de APIs
GitHubshadowforge-cyber/cve-2026-12944

CVE-2026-12944

Python PoC que explota CVE-2026-12944, un SSRF en Langflow 1.10.0 a través de urllib en componentes personalizados, con capacidades autenticadas de lectura y fetch.

Ver Repositorio
hace 19h 28mAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-12944: Langflow 1.10.0 — SSRF mediante urllib

Langflow OSS (≤ 1.10.0) — vulnerabilidad que permite la ejecución de código arbitrario mediante urllib.request / socket en componentes personalizados.
La lista de denegación del escáner de componentes no incluía estos módulos de la biblioteca estándar. Corregido en 1.10.1 (IBM).

Severidad: PR:L (Reproducible públicamente / Severidad baja)

Endpoint de explotación: POST /api/v1/custom_component
Requiere una cookie de sesión o un token bearer.

Cómo obtener acceso autenticado (3 vías sencillas)

  1. --test — no requiere autenticación. Solo realiza un GET /api/v1/version público.
  2. --read / — primero autenticarse:
--fetch
  • Auto-login habilitado (predeterminado en Langflow estándar):
    GET /api/v1/auto_login. Si la respuesta JSON contiene access_token, enviar Authorization: Bearer … (no se necesita usuario/contraseña).
  • Auto-login deshabilitado:
    POST /api/v1/login usando --uname / --password en formato application/x-www-form-urlencoded.
  • Tras iniciar sesión, enviar el payload a POST /api/v1/custom_component.
  • --uname / --password se usan solo si el auto-login está deshabilitado. En una instalación estándar predeterminada se ignoran.

    Solo para pruebas autorizadas. No utilice esto contra sistemas que no sean de su propiedad o para los que no tenga permiso explícito de prueba.

    Requisitos: Python 3 (solo biblioteca estándar).

    Ejemplos de uso

    root@kitploit:~
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
    python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
    

    Créditos

    Informe y PoC: ShadowForge Cyber

    Descargar herramienta