Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-9198 — CVE-2026-9198利用代码 | Kitploit
Outils/GitHubGitHub/cuteecat/cve-2026-9198
Vulnerability AnalysisExploitationWeb Application ExploitationAPI Security TestingPenetration TestingRed Teaming
GitHubcuteecat/cve-2026-9198

CVE-2026-9198

CVE-2026-9198利用代码

Voir le dépôt
il y a 10 joursPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-9198

Raison de la vulnérabilité :

IBM Langflow OSS est un logiciel open source dédié à la construction et au déploiement de flux de travail d'automatisation d'agents.

IBM Langflow OSS 1.0.0 à 1.10.0 active la connexion automatique par défaut (autologin est à true) Dans ce mode, l'accès au point de terminaison /api/v1/auto_login renvoie directement le jeton de superutilisateur L'utilisation de ce jeton permet d'accéder au point de terminaison /api/v1/validate/code

POST /api/v1/validate/code est un point de terminaison de validation, mais il compile et vérifie via exec la fonction validate_code pour chaque définition de fonction dans le code source soumis En soumettant du code malveillant à ce point de terminaison, ce point de terminaison de validation compile et exécute le code malveillant, permettant une exécution de code à distance (RCE) Ce framework étant développé en Python, le PoC utilise une injection de code Python pour exécuter le code malveillant.

Télécharger l’outil