Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0770 — Langflow Preuve de concept d'exécution de code à distance (RCE) | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2026-0770
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationCheval de Troie d'Accès à Distance
GitHub0xgh057r3c0n/cve-2026-0770

CVE-2026-0770

Langflow Preuve de concept d'exécution de code à distance (RCE)

Voir le dépôt
17il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚀 CVE-2026-0770 – PoC RCE (exec_global) Langflow

Vulnérabilité d'exécution de code à distance dans Langflow


📌 Logiciel concerné

Cette vulnérabilité affecte :

Langflow


🧠 Présentation de la vulnérabilité

CVE-2026-0770 est une vulnérabilité d'exécution de code à distance (RCE) dans le point de terminaison :

root@kitploit:~
/api/v1/validate/code

Lorsque AUTO_LOGIN=true et que les identifiants par défaut sont activés, les attaquants peuvent :

  • 🔓 Contourner l'authentification
  • 💻 Exécuter des commandes système arbitraires
  • ⚠️ Compromettre entièrement le serveur

Le problème provient d'une évaluation non sécurisée de code Python lors de la validation.


⚙️ Installation

1️⃣ Cloner le dépôt

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770

2️⃣ Installer les dépendances

Assurez-vous que Python 3.8+ est installé.

Installez les dépendances :

root@kitploit:~
pip install requests colorama

(Optionnel) Utiliser un environnement virtuel

root@kitploit:~
python3 -m venv venv
source venv/bin/activate      # Linux / macOS
venv\Scripts\activate         # Windows
pip install requests colorama

🚀 Guide d'utilisation


🔥 Mode shell interactif

Lancez l'exécution de commandes à distance interactive :

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860

Exemple :

root@kitploit:~
python3 CVE-2026-0770.py -t http://192.168.1.100:7860

🧪 Exécuter une commande unique

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "id"

Exemple :

root@kitploit:~
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"

🧾 Mode verbeux

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v

Affiche une sortie de débogage détaillée.


🔐 Utiliser un jeton JWT personnalisé

root@kitploit:~
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"

🔐 Comportement d'authentification

Si aucun jeton n'est fourni, le script tente une connexion automatique en utilisant :

root@kitploit:~
username: langflow
password: langflow

En cas de succès, il récupère un access_token et poursuit.


💣 Déroulement de l'exploitation

  1. Tenter l'authentification
  2. Envoyer une charge utile Python malveillante
  3. Déclencher l'exécution lors de la définition de la fonction
  4. Lever une exception contenant la sortie de la commande
  5. Analyser la sortie de la réponse du serveur

🛡️ Atténuation

Les administrateurs doivent :

  • Désactiver AUTO_LOGIN
  • Changer immédiatement les identifiants par défaut
  • Restreindre l'accès à /api/v1/validate/code
  • Mettre en œuvre un sandboxing sécurisé
  • Mettre à niveau vers une version corrigée (si disponible)

🔍 Indicateurs de détection

Surveillez :

  • Les requêtes POST suspectes vers /api/v1/validate/code

  • Le code contenant :

    • __import__
    • subprocess
    • throw(Exception(
  • Les tentatives de connexion répétées avec les identifiants par défaut


📂 Structure du projet

root@kitploit:~
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md

👤 Auteur

0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n

Chercheur en sécurité | Développeur d'exploits | Rédacteur de PoC


📜 Licence

Distribué sous la licence MIT. Voir la licence complète ici :

🔗 https://github.com/0xgh057r3c0n/CVE-2026-0770/blob/main/LICENSE


⚠️ Avertissement légal

Ce projet est destiné à :

  • La recherche en sécurité
  • Des fins éducatives
  • Des tests d'intrusion autorisés

Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale.

Télécharger l’outil