
Python PoC que explota CVE-2026-12944, un SSRF en Langflow 1.10.0 a través de urllib en componentes personalizados, con capacidades autenticadas de lectura y fetch.
Langflow OSS (≤ 1.10.0) — vulnerabilidad que permite la ejecución de código arbitrario mediante urllib.request / socket en componentes personalizados.
La lista de denegación del escáner de componentes no incluía estos módulos de la biblioteca estándar. Corregido en 1.10.1 (IBM).
Severidad: PR:L (Reproducible públicamente / Severidad baja)
Endpoint de explotación: POST /api/v1/custom_component
Requiere una cookie de sesión o un token bearer.
--test — no requiere autenticación. Solo realiza un GET /api/v1/version público.--read / — primero autenticarse:
--fetchGET /api/v1/auto_login. Si la respuesta JSON contiene access_token, enviar Authorization: Bearer … (no se necesita usuario/contraseña).POST /api/v1/login usando --uname / --password en formato application/x-www-form-urlencoded.POST /api/v1/custom_component.--uname / --password se usan solo si el auto-login está deshabilitado. En una instalación estándar predeterminada se ignoran.
Solo para pruebas autorizadas. No utilice esto contra sistemas que no sean de su propiedad o para los que no tenga permiso explícito de prueba.
Requisitos: Python 3 (solo biblioteca estándar).
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --test
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --read /etc/hostname
python3 cve-2026-12944-langflow-urllib-ssrf.py -u http://TARGET --fetch http://127.0.0.1:7860/api/v1/version
python3 cve-2026-12944-langflow-urllib-ssrf.py -u https://TARGET --read /etc/hostname --insecure
python3 cve-2026-12944-langflow-urllib-ssrf.py -u TARGET --uname langflow --password langflow --read /etc/hostname
Informe y PoC: ShadowForge Cyber