Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-9198 — Prueba de concepto para CVE-2026-9198 - RCE no autenticado en IBM Langflow mediante bypass de auto-login | Kitploit
Herramientas/GitHubGitHub/ywh-jfellus/cve-2026-9198
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebCTFPruebas de PenetraciónAprendizaje y EducaciónLabs y Práctica
GitHubywh-jfellus/cve-2026-9198

CVE-2026-9198

Prueba de concepto para CVE-2026-9198 - RCE no autenticado en IBM Langflow mediante bypass de auto-login

Ver Repositorio
hace 27 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-9198 - IBM Langflow RCE no autenticado mediante bypass de auto-login (PoC educativo)

Este repositorio proporciona una prueba de concepto educativa para CVE-2026-9198 que afecta a IBM Langflow OSS.

El PoC (poc.py) demuestra cómo un atacante no autenticado puede encadenar:

  1. GET/POST /api/v1/auto_login (devuelve un token de superusuario cuando el auto-login está habilitado), y
  2. POST /api/v1/validate/code (ejecuta código Python controlado por el atacante)

para lograr la ejecución remota de código.

Aviso legal

Este código y las stacks de Docker proporcionadas son solo para pruebas de seguridad locales y educación.
No lo ejecutes contra sistemas que no sean de tu propiedad o para los que no tengas permiso explícito de prueba.

Estructura del repositorio

root@kitploit:~
.
├── poc.py
├── vulnerable/docker-compose.yaml
└── patched/docker-compose.yaml
  • poc.py: PoC del exploit.
  • vulnerable/docker-compose.yaml: stack de laboratorio que usa langflowai/langflow:1.10.0 (vulnerable).
  • patched/docker-compose.yaml: stack de laboratorio que usa langflowai/langflow:1.10.1 (objetivo de comportamiento parcheado).

Ambos archivos compose están configurados intencionalmente como laboratorios para probar poc.py en http://127.0.0.1:9999.

Requisitos previos

  • Docker + Docker Compose
  • Python 3.8+
  • Paquete de Python:
root@kitploit:~
pip install requests

Ejecutar la stack de laboratorio vulnerable

Inicia el entorno vulnerable:

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml up -d

Ejecuta el PoC:

root@kitploit:~
python3 poc.py

El resultado esperado en la versión vulnerable incluye una línea roja [!] y una salida de comando similar a:

root@kitploit:~
[!] /api/v1/auto_login is vulnerable: uid=... gid=...

Ejecutar la stack de laboratorio parcheada

Detén primero la stack vulnerable (si está en ejecución):

root@kitploit:~
docker compose -f vulnerable/docker-compose.yaml down -v

Inicia el entorno parcheado:

root@kitploit:~
docker compose -f patched/docker-compose.yaml up -d

Ejecuta el mismo PoC:

root@kitploit:~
python3 poc.py

El resultado esperado en la versión parcheada es una línea verde [-] que indica que la cadena de explotación ya no tiene éxito.

Configuración del PoC

En poc.py:

  • URL por defecto es http://127.0.0.1:9999
  • CMD por defecto es id

Ajusta estas constantes si necesitas probar un objetivo local o un comando diferente.

Referencias

  • https://nvd.nist.gov/vuln/detail/CVE-2026-9198
  • https://www.ibm.com/support/pages/node/7278927
  • Inspirado en https://github.com/0xdak/CVE-2026-9198_exploit
Descargar herramienta